تم رصد ثغرة خطيرة بمتصفح سفاري بواسطة موقع FingerprintJS والتي من شأنها الكشف عن معلومات حول سجل المتصفح وبعض المعلومات الخاصة بصفحة جوجل الذي يتم تسجيل الدخول إليه
ووجود ثغرة في سفاري على نظامي iOS Mac التي تؤدي إلى خلل يلحق بأسماء البيانات بدلاً من المحتوى نفسه وهذا سيكون كافياً لأي أملاك من المواقع الضارة ليحصلوا على أسم مستخدم جوجل واكتشاف صورة ملفهم الشخصي
وتمثل هذه الثقرة ببساطة جميع قواعد البيانات lndexedDB متاحة لأي موقع
(من المفترض الوصول إلى الفعلي لكل قاعدة بيانات مقيد)
وقد يكون الحل للقضاء على الثغرة هو إما استخدام متصفح تابع لجهة خارجية على أجهزة ماك أو حظر جميع نصوص JavaScript
وكان قد أبلغ موقع FingerprintJS عن الثغرة لأول مرة في 28 نوفمبر الماضي ورغم ذلك شركة أبل لم تستجب لذلك.
يجب عليك تسجيل الدخول لتستطيع كتابة تعليق