-
蘋果 Safari 瀏覽器出現(xiàn)漏洞:允許網(wǎng)站實(shí)時(shí)追蹤用戶最近瀏覽活動(dòng)
月18日消息:據(jù)MacRumors報(bào)道,瀏覽器指紋識別服務(wù)FingerprintJS周五發(fā)布的一篇博文稱,WebKit對一個(gè)名為IndexedDB的JavaScript API的實(shí)現(xiàn)存在一個(gè)錯(cuò)誤,可以顯示用戶最近的瀏覽歷史甚至是身份。 圖片來自 Apple 簡而言之,該漏洞允許任何使用IndexedDB的網(wǎng)站訪問其他網(wǎng)站在用戶瀏覽會(huì)話期間生成的IndexedDB數(shù)據(jù)庫的名稱。這個(gè)錯(cuò)誤可能允許一個(gè)網(wǎng)…- 401
- 0
-
蘋果Safari瀏覽器將拒絕接受超過13個(gè)月的長效HTTPS證書
2月24日 消息:據(jù)外媒報(bào)道,今年晚些時(shí)候,蘋果Safari瀏覽器將不再接受新的長效HTTPS證書,也就是指自創(chuàng)建之日起過 13 個(gè)月有效期的新證書。這意味著,在截止時(shí)間點(diǎn)之后發(fā)出的長壽命SSL/TLS證書的網(wǎng)站將在蘋果系統(tǒng)的瀏覽器中引發(fā)隱私錯(cuò)誤。 該政策是蘋果在證書頒發(fā)機(jī)構(gòu)瀏覽器論壇(CA /Browser)會(huì)議上宣布的。具體來說,從 2020 年 9 月 1 日開始,任何有效期超過 398 天…- 1.3k
- 0