Постером Канн-2026 стал кадр из «Тельмы и Луизы»
Вышел тизер ромкома «За любовь» с Ксенией Бородиной и Алексеем Чадовым в главных ролях
Канье Уэсту запретили въезд в Польшу
Дрейк выпустит новый альбом 15 мая
Банк России введет комиссии за переводы юрлицам по СБП с 1 мая
Перестрелка на звездолетах в первом отрывке «Мандалорца и Грогу»
Артемий Лебедев прокомментировал скандал с Олесей Иванченко на «Натальной карте»
«Вкусвилл» выпустил мармелад со вкусом квашеной капусты
«Бар „Один звонок“» с Данилой Козловским продлили на второй сезон
Данила Козловский напишет сценарий к фильму по «Двенадцати месяцам»
СМИ: из «Дьявол носит Prada-2» вырезали не только Сидни Суини, но еще Анну Винтур и Конрада Рикамору
Перезапуск «Техасской резни бензопилой» для A24 снимет Карри Баркер
Синоптик: в Москве вновь ожидаются снегопады и ливни
Кукловод, управлявший Рокки в «Проекте „Конец света“», сможет претендовать на «Оскар»
СМИ: операторы попросили Минцифры отсрочить введение платы за VPN
Презервативы Durex подорожают на 30% из‑за войны на Ближнем Востоке
Лерчек представила новый бренд косметики
В «Ростелекоме» разработали российский аналог Figma
В Мещанском районе Москвы построят «школу будущего»
Режиссер байопика о Майкле Джексоне поставил под сомнение обвинения против артиста
«Я горжусь тобой». Джастин Тимберлейк прокомментировал кавер Джастина Бибера на его песню
Байопик «Баста. Начало игры» выйдет в прокат 24 декабря
Почти треть россиян накопили до 50 тысяч рублей наличными
СМИ: Сидни Суини должна была появиться в «Дьявол носит Prada-2», но сцену с ней вырезали
23 апреля в Москве пройдет выставка «Эра Водолея» петербургской художницы Алины Утробиной
Из России в КНДР впервые можно будет добраться на автомобиле
Дрейк спрятал дату выхода нового альбома внутри ледяной скульптуры
Зомби-кошмар в замкнутом пространстве: смотрим русский трейлер «Колонии» от автора «Поезда в Пусан»

В браузере Safari нашли уязвимость — она позволяет узнать историю просмотров и данные пользователей

John Robert McPherson/Wikimedia

Компания в сфере кибербезопасности FingerprintJS обнаружила уязвимость в предустановленном на устройствах Apple браузере Safari, с помощью которой злоумышленники могут получить информацию о пользователе. Сообщение появилось в блоге организации.

Исследователи говорят, что ошибка возникла в браузере Safari 15, появившемся в iOS, iPadOS и macOS 12-й версии. Злоумышленники могут увидеть историю посещенных юзером страниц, а также некоторые данные его аккаунта в Google. В материале указано, что это как минимум фото профиля в сервисах компании.

В FingerprintJS объясняют, что уязвимость касается стандарта баз данных IndexedDB, он позволяет посещенным сайтам сохранять информацию на устройстве пользователя. Как правило, доступ к такой информации может иметь только сам сайт и никто другой: это так называемая политика одинакового происхождения.

В Safari 15, как говорят исследователи, работа этой системы нарушена. Когда сайт взаимодействует с базой данных в браузере Apple, создается новая пустая база, и ее информация доступна произвольным ресурсам, указано в статье. Иными словами, сайты могут видеть, какие другие страницы посещает пользователь в открытых вкладках и окнах.

В некоторых случаях, говорится в материале, сайты назначают юзерам уникальные идентификаторы. Это означает, что из‑за уязвимости в Safari 15 у злоумышленников появляется возможность получить информацию о конкретном пользователе таких ресурсов. В качестве примеров сайтов, где используется технология уникальных идентификаторов, в FingerprintJS называют YouTube, Google Calendar и Google Keep.

В FingerprintJS добавляют, что проблема наблюдается и при использовании приватного режима в Safari, хотя он и уменьшает количество потенциально доступных для утечки данных.

Уязвимости подвержены более 30 сайтов, сообщают исследователи, однако их количество может оказаться больше. Издание The Verge добавляет, что среди таких ресурсов — Instagram, Netflix, Twitter и Xbox.

Разработчик Chrome Джейк Арчибальд говорит, что у пользователей macOS есть возможность временно обезопасить себя, перейдя на другой браузер. Однако, по его словам, браузеры, доступные для iOS, в любом случае подвержены угрозе из‑за ограничений Apple, эту информацию также подтвердил разработчик The New York Times Алистер Кут.

В FingerprintJS заявили, что уведомили Apple об ошибке еще в ноябре 2021 года. Сегодня, 17 января, исследователи сообщили, что разработчики Apple начали работать над их запросом о проблеме в минувшее воскресенье, а затем отметили ее как решенную. Однако уязвимость не исчезнет до релиза обновления.

Расскажите друзьям