Apple phát hành iOS 15.3, vá lỗi nghiêm trọng trên trình duyệt Safari
Ngày 27/1, Apple chính thức phát hành iOS 15.3 và iPadOS 15.3, bản cập nhật lớn thứ ba của hai hệ điều hành iPhone và iPad với vài tính năng đáng chú ý.
iOS 15.3 và iPadOS 15.3 xuất hiện chỉ sau iOS 15.2.1 và iPadOS 15.2.1 gần hai tuần. Người dùng iPhone, iPad đủ điều kiện có thể tải về miễn phí thông qua ứng dụng Cài đặt. Để làm điều này, truy cập Cài đặt> Cài đặt chung> Cập nhật phần mềm.
Theo lưu ý của Apple, iOS 15.3 bao gồm “nâng cấp bảo mật và vá lỗi cho iPhone”. Trong đó, quan trọng nhất là bản vá lỗ hổng trên trình duyệt Safari được công khai gần đây. Cụ thể, trong iOS 15 và iPadOS 15, có một vấn đề với WebKit của IndexedDB JavaScript API. Các website sử dụng IndexedDB có thể truy cập tên của các dữ liệu IndexedDB do các website khác tạo ra khi duyệt cùng nhau, về cơ bản cho phép một website độc hại theo dõi website khác mà người dùng iPhone, iPad đang xem.
iOS 15.3, iPadOS 15.3 và macOS Monterey 12.2 vá lỗ hổng này. Nó cũng ảnh hưởng đến Chrome và các trình duyệt khác trên thiết bị iOS. Người dùng nên cập nhật ngay để không bị theo dõi lịch sử duyệt web và thông tin định danh như Google ID nữa.
Apple thừa nhận lỗ hổng rò rỉ dữ liệu trong trình duyệt Safari, sẽ sớm khắc phục
Nhưng chưa rõ là khi nào!
Mới đây, một lỗ hổng mới bên trong trình duyệt Safari 15 đã được tìm thấy. Lỗ hổng này cho phép các trang web có thể truy cập được hoạt động duyệt web của người dùng, thậm chí biết được cả chi tiết về tài khoản Google mà người dùng đã đăng nhập. Được biết, nguyên nhân tới từ hàm API IndexedDB mà Safari 15 sử dụng không tuân thủ chính sách "same-origin".
Do là một lỗ hổng bên trong phần mềm hệ thống, một bản vá bảo mật macOS, iOS và iPadOS sẽ phải được phát hành để khắc phục lỗ hổng này chứ người dùng không thể đơn thuần cập nhật ứng dụng trên App Store.
Sau khi được công bố bởi FingerprintJS, Apple đã xác nhận lỗ hổng này và cho biết một phiên bản cập nhật thử nghiệm đang được triển khai, tuy nhiên chúng ta chưa thể chắc chắn khi nào người dùng nhận được bản cập nhật chính thức.
Để tạm thời khắc phục lỗ hổng trên, FingerprintJS cho biết người dùng nên sử dụng một trình duyệt khác như Chrome. Việc vô hiệu hoá JavaScript cũng có thể hạn chế lượng dữ liệu bị rò rỉ, nhưng không khắc phục hoàn toàn lỗ hổng này.
Trong thời gian tới, có thể là một tới một vài tuần, một bản cập nhật macOS, iOS cũng như iPadOS sẽ được phát hành và người dùng được khuyến cáo nên cập nhật lên các phiên bản phần mềm mới để đảm bảo an toàn dữ liệu.
Trình duyệt Safari gặp lỗi nghiêm trọng làm lộ hoạt động duyệt web và danh tính người dùng Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân của người dùng. Theo phát hiện của FingerprintJS, trình duyệt Safari 15 có một lỗi nghiêm trọng, có thể làm lộ các hoạt động duyệt web và một số thông tin cá nhân...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Bạn đã biết hết công dụng của hoa bưởi?
Làm đẹp
09:04:35 12/03/2025
Có gì chơi tại Đà Nẵng dịp kỷ niệm 50 năm giải phóng thành phố?
Du lịch
09:04:19 12/03/2025
Xét xử phúc thẩm vụ nam sinh lớp 8 bị đánh tử vong khi chơi bóng rổ
Pháp luật
09:04:01 12/03/2025
Bài văn 70 chữ tả bố lén ăn 1 thứ trong đêm làm đảo lộn tâm trí cô giáo, vội cho điểm tuyệt đối
Netizen
09:00:41 12/03/2025
Bloomberg: Mạng xã hội X của tỷ phú Elon Musk dính lỗ hổng bảo mật nghiêm trọng
Thế giới
08:47:42 12/03/2025
Chương Nhược Nam khóc không ngừng ở cảnh quay cuối phim "Khó dỗ dành"
Hậu trường phim
08:45:13 12/03/2025
Trước Kim Soo Hyun, 9 ngôi sao dính "lời nguyền Prada"
Sao châu á
08:42:44 12/03/2025
Va chạm với xe đầu kéo, 2 học sinh lớp 9 tử vong tại chỗ
Tin nổi bật
08:27:42 12/03/2025
Chọn 1 lá bài để biết trong năm nay bạn có nên đổi công việc không?
Trắc nghiệm
08:27:14 12/03/2025
Cha tôi, người ở lại - Tập 11: Bố ruột trả bố nuôi 1 tỷ để đòi lại con
Phim việt
08:09:27 12/03/2025