Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://m.clien.net/service/board/news/1...p;groupCd=

Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.

 

Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때 열려있는 모든 프레임, 탭, 윈도우에 동일한 이름의 빈 DB가 생성됩니다. 즉, Safari 15에서 모든 웹사이트는 다른 열려있는 모든 프레임, 탭, 윈도우에서 접근하는 IndexedDB의 DB 이름을 알 수 있습니다.


 유명한 예시로 YouTube, Google Calendar, Google Keep의 경우 IndexedDB 이름으로 로그인된 모든 구글 계정의 Google User ID를 사용하며, 이를 이용해 악성 웹사이트는 현재 Safari에 로그인된 모든 구글 ID 정보에 접근할 수 있습니다.

 

Safari 15가 설치된 macOS, 그리고 iOS 15, iPadOS 15의 모든 브라우저가 취약하며, Alexa Top 1000 사이트 기준으로 최소 30개 이상의 웹사이트가 해당 취약점의 영향을 받습니다. 해당 취약점이 패치되기 전까지 macOS 사용자의 경우 임시로 Chrome, Firefox 등의 다른 브라우저를 이용할 것을 권장하며, iOS, iPadOS 사용자의 경우 JavaScript를 비활성화 하는 것 외에는 현재 가능한 해결법이 없습니다. 
 

 

_
 

 

"소프트웨어의 애플"

 

보안 맨날 강조하면서 취약점은 참 많이 나오네요



  • profile
    Koasing      PROBLEM? 2022.01.17 16:10
    패치되기 전까지는 아이폰 아이패드로는 웹브라우징 하면 안 되겠네요 허허거참
  • profile
    윈도우11 2022.01.17 17:32
    이 글을 Safari 15로 읽는 중입니다
  • ?
    1N9 2022.01.17 17:36
    하핫 사실 업로드도 사파리15로 했습니다
  • ?
    치킨코테지 2022.01.17 18:38
    앗 이 글을 사파리 15.2로 보는 중 입니다
  • profile
    말미잘      지름신! 결제완료! / 똥믈리에 2022.01.17 19:25
    아이폰13 통화문제도 아직 못고쳤다는 소문이 있더라고요..
  • profile
    title: 흑우Moria 2022.01.17 19:27
    아니 origin 관련된건 거의 기본인데...
  • profile
    급식단 2022.01.17 19:55
    순정파라 사파리도 쓰는데 타브라우저에 비하면 너무 안좋아요..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 사파리 15, 웹 사용 내역이 유출되는 심각한 취약점

    애플의 브라우저인 사파리 15에 취약점이 존재합니다. 이를 악용하면 사용자가 어떤 웹사이트에 액세스했는지를 알 수 있습니다. 사파리 15의 웹킷에 포함된 IndexedDB API가 Same-origin policy를 위반했기에, 악성 코드가 내장된 웹사...
    Date2022.01.18 소식 By낄낄 Reply1 Views1513 file
    Read More
  2. No Image

    윈도우 11 빌드 22000.466 공개, 다수의 버그 수정

    윈도우 11 빌드 22000.466 버전이 베타/릴리즈 프리뷰 채널에 공개됐습니다. 일부 이미지 편집 프로그램과 HDR 디스플레이에서 색이 제대로 표시되지 않는 문제, IME 문자열 입력 문제, 윈도우 업데이트 진행 메세지 표시 문제, 멀티 디스...
    Date2022.01.18 소식 By낄낄 Reply0 Views1021
    Read More
  3. No Image

    Safari 15에서 사용자의 실시간 방문 기록이 유출되는 취약점 발견

    Safari 15의 IndexedDB API 구현의 버그를 이용하여 사용자의 실시간 방문 기록이 유출되는 취약점이 공개되었습니다.   Safari 15의 IndexedDB API 구현은 same-origin 정책을 제대로 준수하지 않으며, 웹사이트가 IndexedDB에 접근할 때...
    Date2022.01.17 소식 By1N9 Reply7 Views1238
    Read More
  4. No Image

    독일, 텔레그램 폐쇄 추진

    독일 내무부 대변인은 텔레그램에 어떤 조치를 취할 수 있는지를 논의 중이라고 밝혔습니다. 극단주의/증오 범죄 등에 텔레그램을 악용하는 사례가 늘어나면서 독일 전역을 넘어서 유럽 연합 전체에서 텔레그램을 폐쇄하는 걸 목표로 하고...
    Date2022.01.16 소식 By낄낄 Reply15 Views2539
    Read More
  5. No Image

    테슬라, 일부 제품에서 도지코인 결제 허용

    제목만 보면 떡상각이지만 그 정도까진 아니고요. Cyberquad for Kids, 호루라기, 기가 텍사스 벨트 버클 등 테슬라의 본업이 아니고 액세서리 제품에서만 도지코인 결제를 열어놨습니다. 그리고 지불 확인에 6시간이 걸리며 시세가 자주 ...
    Date2022.01.16 소식 By낄낄 Reply5 Views1239
    Read More
  6. 이미지를 복사할 때 투명도를 보존할 수 있을까요?

    요즘은 시대가 좋아져서 png 이미지를 파일로 저장하지 않고 복사/붙여넣기할 수 있습니다. 근데 vscode에서 이미지를 복사하고 붙여넣기할 때 어디 붙여넣냐에 따라 결과가 다릅니다.   아래와 같이 vscode에서 투명 배경에 그림자가 있...
    Date2022.01.15 질문 By덜익은라면 Reply2 Views1537 file
    Read More
  7. No Image

    페이스북, 영국의 개인정보 도용 소송

    페이스북이 4400만명의 개인 데이터를 수집/이용했다며 영국에서 32억 달러가 넘는 소송에 걸렸습니다. 사용자에게 불공정한 약관을 강제해 수십억 파운드를 벌었다는 내용입니다.
    Date2022.01.15 소식 By낄낄 Reply1 Views765
    Read More
  8. No Image

    컴캐스트, 10기가비트 모뎀의 테스트 발표

    컴캐스트가 브로드컴의 DOCSIS 4.0 SoC를 사용해 10기가비트 속도를 내는 가정용 모뎀 기술을 테스트했습니다. 물론 10기가 인터넷의 보급은 시간이 더 필요할 겁니다. 예전에 이런 소식을 보면 와 대단하다 이러고 말았는데, 요새는 '...
    Date2022.01.15 소식 By낄낄 Reply5 Views1135
    Read More
  9. No Image

    우크라이나 정부 사이트들이 해킹됨. 범인은 러시아?

    금요일에 수십개의 우크라이나 정부 웹사이트들이 해킹돼 일시적으로 폐쇄됐습니다. 우크라이나 보안국은 러시아와 연관된 해커 그룹의 소행으로 보고 있습니다. 대부분의 웹사이트가 정상으로 돌아왔고 컨텐츠 손실이나 개인정보 유출은 ...
    Date2022.01.15 소식 By낄낄 Reply0 Views706
    Read More
  10. No Image

    리눅스 5.17에 스냅드래곤 8 Gen1과 RISC-V 지원 추가

    리눅스 커널 5.17에는 퀄컴 스냅드래곤 8 Gen1과 스타파이브 HJ7100 SoC의 지원이 추가됩니다. 스타파이브 HJ7100 SoC는 중국에서 개발한 저가형 RISC-V 프로세서로 2개의 U74 64비트 1.5GHz 코어가 있습니다. 4K 출력, LPDDR3/4 메모리, ...
    Date2022.01.14 소식 By낄낄 Reply0 Views1373
    Read More
  11. 32년 전의 386 노트북으로 비트코인 채굴하기

    32년 전, 1989년에 6299달러의 가격으로 출시된 도시바 T3200SX 노트북에는 16MHz로 작동하는 80386SX 프로세서가 탑재됩니다. 그리고 이걸로 비트코인을 채굴했습니다. 물론 386의 운영체제인 MS-DOS에서 작동하는 비트코인 채굴 프로그...
    Date2022.01.14 소식 By낄낄 Reply8 Views2906 file
    Read More
  12. No Image

    윈도우 11 인사이더 프리뷰 빌드 22533 발표

    윈도우 11 인사이더 프리뷰 빌드 22533이 나왔습니다. 윈도우 11의 디자인에 맞춰서 밝기/볼륨/카메라/개인 정보 보호/비행기 모드 등을 표시하는 플라이 아웃 디자인이 업데이트됐습니다. 작업 표시줄에 음성 설정이 고정되고 13가지의 ...
    Date2022.01.13 소식 By낄낄 Reply1 Views977
    Read More
  13. No Image

    엘 살바도르, 비트코인 투자로 최소 14% 손실발생

    https://fortune.com/2022/01/12/el-salvador-cryptocurrency-bitcoin-nayib-bukele-trading-loss/   네... 예전에 이런글을 쓴적이 있습니다. https://gigglehd.com/gg/soft/10326552   그리고 경제학자들 예상 - 최대 14% 날려먹었네 올...
    Date2022.01.13 소식 Bytitle: 폭8책읽는달팽 Reply4 Views1208
    Read More
  14. No Image

    테라마스터 NAS의 랜섬웨어 피해 사례

    테라마스터 NAS에서 랜섬웨어 피해를 입었다는 사례들이 보고됐습니다. 최신 버전 업데이트, 백신 설치, 포트 포워딩 끄기, uPnP 끄기, RDP/SSH/텔넷을 안 쓸 경우 끄기, FTP 기본 포트 끄기, 암호 까다롭게 변경, 믿을 수 있는 IP에서만 ...
    Date2022.01.12 소식 By낄낄 Reply1 Views1252
    Read More
  15. 아드레날린 22.1.1 업데이트

      해결된 문제에서 메모리클럭 문제 보고 한번 올려봐야겠습니다. 암드브가의 유구한 역사를 지닌 문제인데 과연 해결됫을지..
    Date2022.01.12 일반 By야메떼 Reply7 Views1742 file
    Read More
목록
Board Pagination Prev 1 ... 201 202 203 204 205 206 207 208 209 210 ... 579 Next
/ 579

최근 코멘트 30개
AKG-3
15:04
아무개
15:01
마초코
14:58
까마귀
14:57
까르르
14:56
마초코
14:56
PAIMON
14:56
툴라
14:56
까마귀
14:56
까마귀
14:55
마초코
14:54
까마귀
14:54
까르르
14:53
TundraMC
14:51
마초코
14:51
툴라
14:51
그림자
14:50
카토메구미
14:50
카토메구미
14:50
까마귀
14:48
마초코
14:47
PAIMON
14:46
K_mount
14:46
K_mount
14:41
까마귀
14:40
포인트 팡팡!
14:39
툴라
14:39
까마귀
14:38
툴라
14:37
툴라
14:35

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소