단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.

 

Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.


 유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.

 

Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다. 
 

 

_
 

 

"소프트웨어의 애플"

 

보안 맨날 강조하면서 취약점은 참 많이 나오네요

 

 


0 0 0 1 0 1 0 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 안내 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 2024.11.04 25988
공지 System URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20464
379153 먹거리 네이버) 맥주효모 비오틴 60정 2박스 4개월분 35,900원 newfile 2025.06.13 176
379152 이슈 엑신(X:IN) - 수리수리마하수리 수수리 사바하(SABAHA) | 뮤직뱅크 new 2025.06.13 171
379151 의류 기능성 반팔 티셔츠 6,500원 배송비 3,000원 newfile 2025.06.13 168
379150 그 외 11번가플러스 혜택 1 newfile 2025.06.13 247
379149 생활용품 에르먼S20 메쉬책상의자(좌판커버 증정) 76,095원 무배 file 2025.06.13 500
379148 매번배고파 1 2025.06.13 179
379147 유머 보는 사람들마다 기준 많이 다른거 같은 이번 키오프 안무 file 2025.06.13 214
379146 화장품 [공홈] 헉슬리 & 피브 패밀리세일 3,000원부터 다양 file 2025.06.13 339
379145 퇴근이당 2025.06.13 204
379144 유머 백종원 까고 경력위조로 나락갔던 강레오 근황.jpg updatefile 2025.06.13 209
Board Pagination Prev 1 2 3 4 5 ... 37916 Next
/ 37916