苹果 Safari 浏览器 Bug 曝光:网站可实时跟踪用户最近浏览活动
发布时间:2022-01-18 次
该 Bug 允许任何使用 IndexedDB 的网站在用户浏览会话期间访问其他网站生成的 IndexedDB 数据库的名称。这个漏洞可以让一个网站跟踪用户访问的其他网站,因为每个网站的数据库名称通常是唯一的。正确的行为应该是,网站只能访问自己的 IndexedDB 数据库。
IT之家了解到,根据 FingerprintJS 的描述,YouTube 创建的数据库包含经过认证的谷歌用户 ID,这个标识符可以与谷歌 API一起获取头像等用户的个人信息。
每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。
前瞻2022之产业链:“整零关系”改写 车企布局供应链既为生存、也存野心
外媒:LG Innotek将与特斯拉签订超1万亿韩元电子摄像头供应合同
宁德时代回复深交所:公司新增产能规模具有合理性 建成后年产能220GWh到240GWh
特斯拉发布2021年第四季度车辆安全报告 Autopilot安全性同比提升25%
外媒:LG Innotek将与特斯拉签订超1万亿韩元电子摄像头供应合同
因多起消费者投诉 加拿大监管机构特斯拉Model 3 / Y热泵系统展开调查
青云QingCloud EHPC 打造即买即用的全流程SaaS化超算服务
蚂蚁链发布BTN:可将区块链网络吞吐量提升186% 带宽成本降低80%
蚂蚁自研数据库OceanBase宣布开源 300万行核心代码向社区开放
199元 国产虚幻4大作《轩辕剑柒》上架PlayStation国行商店