首页 > 业界 > 关键词  > iPadOS15最新资讯  > 正文

苹果正准备修复 Safari 浏览器的浏览历史漏洞

2022-01-19 15:18 · 稿源:站长之家

站长之家(ChinaZ.com) 1月19日消息:据MacRumors报道,日前有报道显示WebKit对一个名为IndexedDB的JavaScript API的实现中的一个BUG,根据浏览器指纹服务FingerprintJS的说法,这个错误可以暴露你最近的浏览历史,甚至你的身份。

safari-og.jpg

图片来自 Apple

根据GitHub上的一份WebKit提交文件,苹果此后为该bug准备了一个修复方案,但在苹果发布macOS Monterey、iOS15和iPadOS15更新版本的Safari之前,用户无法获得该修复方案。当被要求提供向公众发布修复程序的时间表时,苹果拒绝发表评论。

该漏洞允许任何使用IndexedDB进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的IndexedDB数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。

FingerprintJS表示,这个错误不影响MacOS的Safari14,也不影响iOS14和iPadOS14上的任何浏览器。

举报

  • 相关推荐
  • iPad Air 3 Wi-Fi版被苹果列为复古产品!7年老将竟还能升级iPadOS 26

    今日,苹果官网更新复古产品名单,新增iPad Air 3 Wi-Fi版。 据了解,此前iPad Air 3蜂窝版已被列入复古产品名单,而由于Wi-Fi版销售周期更长,因此直到此次才被归入其中。 苹果会将停售超过5年的设备列为复古产品,苹果及授权服务商可在备件可用的情况下继续提供维修服务,直至两年后进入过时产品”行列。 值得一提的是,尽管已被列为复古产品,iPad Air 3目前依然支持升�

  • 金仓数据库“双擎驱动”:泰兴智慧交通的“时空一体化”底座

    江苏泰兴市通过部署金仓数据库,构建了时序与地理空间双引擎驱动的智慧交通系统。该系统实现了“时空一体化”数据治理,将通行速度提升20%以上,路口延误降低超30%,决策速度达分钟至秒级。双引擎协同运行,支持复杂时空融合计算,为信控系统提供实时精准决策依据,有效改善市民出行体验,为城市交通治理数字化转型提供了可复用的实践范本。

  • 锐石IPO闯关:是“滤波器首股”叙事,还是“PA第N股”现实?

    锐石创芯在IPO招股书中强调自身为“国内极少数具备射频频滤器生产能力的射频前端模组厂商”,试图以滤波器概念塑造稀缺性标签。然而,其2025年上半年近九成收入来自4G/5G PA模组,滤波器相关收入占比不足5%,相关发明专利占比不到两成,核心专利中滤波器仅占不到一成。从营收结构、专利布局及供应链依赖度分析,锐石创芯本质上仍是一家典型的PA厂商,其“滤波器”标签更多是基于未来集成化趋势的战略描述,而非当前阶段的业务支柱。

  • 灵初智能双模型亮相,全球最大人类手部数据集正式开源

    灵初智能发布新一代具身大模型Psi-R2与Psi-W0,并开源首个1000小时人类手部操作全模态数据集。该数据集总储备达10万小时,为当前行业最大的开源人类手部操作数据集,标志着具身智能从实验室走向产业化的关键一步。Psi-R2是首个使用10万小时量级人类数据预训练的World Action Model,输入图片和语言即可输出预测的未来视频和机器人动作。Psi-W0作为Action-Conditioned World Model,核心功能是对Policy进行评估与提升,并通过强化学习将人类数据的dynamic迁移至机器人dynamic。此次开源的数据集具备三大亮点:全模态覆盖视觉、语言、关节角度、触觉四类信息;通过自研外骨骼手套采集,3D轨迹精度达亚毫米级;涵盖工业装配、生活操作、物体抓取等多场景任务。该数据集可广泛应用于智能制造、物流仓储、商业服务等商业化场景,加速具身智能在千行百业的落地应用。

  • 特斯拉Model S/X库存见底 马斯克感慨:一个时代的感伤落幕

    特斯拉CEO马斯克在社交平台发文称,特斯拉Model S和Model X的库存已经只剩最后几百台,一个时代迎来感伤的落幕。 这条动态是马斯克回复一位用户的换车分享。有车主表示,在Model S/X停产前,用2020款Model S置换了全新的Plaid版Model X,体验后对FSD完全自动驾驶功能赞不绝口,称在洛杉矶过去一个月里,95%的里程都是自动驾驶完成,远超预期。 马斯克在回复中直接确认,Model S和Mo

  • 元戎启行冲刺百万级交付,前DeepSeek核心成员阮翀将亮相北京车展

    元戎启行CEO周光透在智能电动汽车发展高层论坛上表示,公司正通过基座模型推动辅助驾驶系统规模化落地,计划2026年实现百万辆量产目标。基座模型能显著降低系统开发与部署成本,使辅助驾驶能力在更大规模车型中落地。随着量产规模扩大,系统将获得更多真实数据,形成“规模-数据-模型”的正向循环,持续提升系统稳定性与安全性。目前搭载其城市NOA方案的量产车辆已超30万辆,累计运行里程超13亿公里。业内分析认为,规模化将成为自动驾驶公司竞争的重要壁垒。

  • REDMI Pad 2 SE本月发布:搭载9.7英寸2K屏

    REDMI官方宣布,REDMI Pad2SE将于本月登场,并且会与REDMI K90Max、REDMI Book Pro2026一同在发布会上同场亮相。 REDMI Pad2SE定位为千元级入门平板,在屏幕方面下足了功夫。它正面配备了一块9.7英寸的2K超清LCD屏,不仅画质清晰,还获得了莱茵三重护眼认证,这意味着用户在享受视觉盛宴的同时,眼睛也能得到更好的保护,真正做到了兼顾便携与出色的视觉体验。 在外观设计上,REDMI Pad

  • 年轻人的影音刚需,Vidda 小钢炮 S Mini 用1999元一次性全满足

    文章指出,2026年选购Mini LED电视面临挑战:该技术虽在画质上远超普通LED,但成本高,中端市场常陷入“涨价”或“减配”的困境。Vidda推出小钢炮S Mini系列,以1999元起售价打破行业“高价低配”潜规则。它搭载AG+LR无倒影低反屏、180个独立分区、1.2L独立低音炮、180Hz高刷等旗舰配置,实现音画双绝,将高端体验拉至入门价位,为年轻人提供高性价比选择。

  • 全国首只开源法律AI“劳有钳”发布,本地部署破解法律人数据安全难题

    上海临港新片区推出本地部署AI法律助手“劳有钺”,主打全开源、本地运行、零门槛,旨在解决法律行业拥抱AI过程中的数据泄露风险与工具使用门槛高等痛点。该产品基于全球开源项目OpenClaw定制开发,核心设计理念为“数据主权本位”,坚持在用户本地电脑运行,文书撰写、合同审查、法规检索等核心操作的数据均不上传第三方服务器,从物理层面阻断案卷材料泄露风险。同时,产品实现代码与文档全开源,支持用户自主审计与二次分发,以技术透明性回应法律行业对合规性的严苛要求。

  • 女子睡觉被15斤猫咪压住致手腕骨折 当事人:医生都不相信

    江苏无锡陈女士被自家15斤左右的猫咪压到骨折。 陈女士回忆,前几天晚上自家猫咪枕着她的左手臂睡了一整晚,她早上醒来时手臂又酸又麻,但当时没太在意。 直到三天后疼痛越来越剧烈,才去医院检查,拍了CT确诊为手腕骨折。说出原因来,医生都不敢相信。 她把这段经历发到网上,评论区不少网友纷纷晒出自己被猫咪压伤”的同款遭遇。 陈女士提醒各位铲屎官要注�

今日大家都在搜的词: