IT之家 1 月 21 日消息,苹果今日向 Mac 电脑用户推送了 macOS 12.2 RC 更新(内部版本号:21D48),本次更新距离上次发布隔了 5 周时间。
本次更新解决了一个,该错误可能导致用户最近的浏览历史记录和有关身份的详细信息泄露给恶意实体。
IT之家了解到,该漏洞允许任何使用 IndexedDB 进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的 IndexedDB数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。
使用 Apple WebKit 引擎的 浏览器 会受到影响,其中包括适用于 Mac 的 Safari 15 和适用于 iOS 15 和 OS 15 的 Safari。一些第三方浏览器(如 Chrome)在 iOS 和 iPadOS 15 上也受到影响,但 macOS Monterey 12.2、iOS 15.3、 iPadOS 15.3 更新修复了该漏洞。
用户可通过IT之家 App - 发现 - 苹果描述文件下载描述文件,并通过“系统偏好设置”中的“软件更新”下载新版macOSMontereyBeta 或 RC 预览版。
本网站的文章部分内容可能来源于网络和网友发布,仅供大家学习与参考,如有侵权,请联系站长进行删除处理,不代表本网站立场,转载者并注明出处:https://jmbhsh.com/keji/34831.html