您当前所在位置: > 爆料站 > 发号福利

苹果发布iOS15.3和iPadOS15.3修复Safari泄露浏览记录的漏洞

时间:2022-01-31 19:14:05  来源:  作者:网络转载
安全漏洞中文版

安全漏洞中文版

大小:104MB更新:2019-07-02

分类:科幻,挑战,解密

  苹果公司今天发布了iOS 15.3和iPadOS 15.3,这是2021年9月发布的iOS和iPadOS 15操作系统的第三次小版本更新。iOS和iPadOS 15.3是在iOS和iPadOS 15.2.1错误修复更新发布近两周后发布的。

  iOS 15.3和 iPad OS 15.3更新可以免费下载,所有符合条件的设备都可以在"设置"应用程序中通过无线方式升级。要访问新软件,请进入设置>通用>软件更新。

  根据苹果的发布说明,iOS 15.3包括"针对你的 iPhone 的错误修复和安全更新",苹果建议所有用户升级该软件。

  苹果公司将在其网站上发布一份完整的安全更新清单,但今天的iOS和iPadOS 15.3更新特别针对最近公开的Safari浏览器漏洞。

  在iOS 15和iPadOS 15中,IndexedDB JavaScript API的WebKit实现存在一个问题。使用IndexedDB的网站可以在同一浏览会话中访问其他网站生成的IndexedDB数据库的名称,这会允许恶意网站窥探Safari用户访问的其他网站。

  iOS 15.3、iPadOS 15.3和macOS Monterey 12.2修复了这个Safari漏洞,这个漏洞也影响了iOS设备上的Chrome和其他浏览器。修复后,该漏洞不能再被用来收集Safari用户最近的浏览历史和身份细节。

2

  【来源:cnBeta.COM】

资源转载网络,如有侵权联系删除。
相关下载

玩家评论

苹果发布iOS15.3:修复iPhone、iPad重要大漏洞

  苹果今天发布了iOS 15.3和iPadOS 15.3正式版,这是iOS和iPadOS 15的第三个重大更新。  据悉,iOS 15.3距离iOS 15.2.1发布相隔两周时间。iOS 15.3包含针对iPhone的错误详情>>

阅读: 1
日期: 2022-01-30
PwnKit漏洞曝光:所有主流Linux发行版本均受影响

  Qualys 的 Linux 安全研究人员近日发现了存在 12 年以上的“PwnKit”漏洞,所有主要 Linux 发行版本都容易受到攻击。 黑客利用该漏洞可以提升本地权限(LPE),目详情>>

阅读: 1
日期: 2022-01-29
苹果向发现Mac摄像头漏洞的学生黑客支付创纪录的100500美元奖励

  一名网络安全学生向苹果公司展示了黑掉Mac摄像头后如何让设备对黑客完全开放,他因此从该公司的错误赏金计划中获得了100500美元。之前发现iPhone和Mac摄像头漏洞的Ryan详情>>

阅读: 1
日期: 2022-01-26
《黑魂3》严重漏洞 可能致电脑瘫痪

导 读 《黑魂3》是宫崎英高的一大经典作,由于目前老头环还没发售,各位环学家就只能先玩一些旧作解渴。但近期有玩家在游玩《黑魂3》时发现一个严重漏洞,这个漏洞可能使玩家电详情>>

阅读: 1
日期: 2022-01-25
iOS15.3/macOS12.2已修复Safari泄露浏览历史漏洞

  近日,苹果正在修复一项 Safari 漏洞,可导致用户浏览历史和 Google ID 泄露。 在 iOS 15.3 RC 和 macOS Monterey 12.2 RC 中,苹果已经修复了这个 bug,这两个版本都在周四详情>>

阅读: 2
日期: 2022-01-24
2G网络漏洞威胁大新版安卓将加入开关允许用户手动关闭

现在 5G 网络正在加速普及, 4G 网络遍地都是,以前的网络逐渐在清退, 2G 网络因为种种原因反而比 3G 网络更坚挺,不过谷歌现在开始在安卓系统中允许用户禁用 详情>>

阅读: 0
日期: 2022-01-14
苹果发布iOS15.2.1:修复iPhone、iPad重要大漏洞

  今天早些时候,苹果推出了iOS 15.2.1和iPadOS 15.2.1系统,主要解决iPhone和iPad的漏洞,官方也是呼吁用户快升级。   按照苹果官方的说法,本次修正性质的更新包括对去年首详情>>

阅读: 0
日期: 2022-01-13
微软发布补丁修复HTTP协议栈远程执行代码漏洞

  针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。 该漏洞存在于 HTTP 协议栈(HTTP.sys)中,只需向利用 HTTP 协议栈(http.sy详情>>

阅读: 1
日期: 2022-01-12
安全人员披露iOS漏洞:利用HomeKit让iPhone瘫痪

  近日安全研究人员披露了存在于 iOS 系统中的漏洞,使用 HomeKit 进行攻击,而且苹果修复该漏洞的速度非常缓慢。 安全研究员 Trevor Spiniolas 称,如果 HomeKit 设备名称详情>>

阅读: 3
日期: 2022-01-03
Log4j漏洞威胁升级:非联网本地系统也存在被攻击风险

  在过去的一周时间里,对于 IT 管理员来说无疑是非常忙碌的,他们正在争分夺秒地应对影响世界各地系统的 Log4j 漏洞。随着安全专家不断发现日志工具中的更多漏洞,IT 管理员详情>>

阅读: 1
日期: 2021-12-20
Log4j被曝高危漏洞!openEuler:已完成修复建议所有用户升级

  12月13日消息,据国内媒体报道,近日, 被全球广泛应用的组件Apache Log4j被曝出一个已存在在野利用的高危漏洞, 攻击者仅需一段代码就可远程控制受害者服务器。几乎所有行详情>>

阅读: 3
日期: 2021-12-14
报告漏洞后马斯克宣布撤回FSDBeta10.3版本

  10月25日消息,据国外媒体报道,美国当地时间周日晚间,电动汽车制造商特斯拉正式开始向其测试车主推送“全自动驾驶”软件测试版FSD Beta 10.3。不过测试者抱怨详情>>

阅读: 3
日期: 2021-10-26
Valve修补Steam漏洞 导致钱包资金膨胀

“drbrix”于 8 月 9 日在 HackerOne 上报告了该漏洞。但问题的要点是,如果您的电子邮件 ID 包含某些字符串,例如“amount100”,您可以拦截 POS详情>>

阅读: 1
日期: 2021-10-24
苹果已修补可被用于入侵旧款iPhone和Mac的新零日漏洞

  苹果刚刚发布了修补旧版 iOS 和 macOS 的零日漏洞,以封堵 iPhone 和 Mac 设备的安全隐患。 早些时候,谷歌威胁分析团队的 Erye Hernandez 和 Clément Lecigne、详情>>

阅读: 1
日期: 2021-09-25
苹果面向所有平台发布紧急更新修复“零点击”高危漏洞

  面向 iOS、watchOS 和 macOS,今天苹果发布了一个 紧急更新 ,修复了一个重大安全漏洞。 有证据表明该漏洞自今年 2 月以来就被黑客利用,能够在用户没有干预的情况下在设详情>>

阅读: 1
日期: 2021-09-16
抵永久白嫖游戏诱惑 良心黑客上报Steam漏洞获7500美元奖励

  每年为了买游戏你得花费多少?绝大部分玩家,想必对于这个问题的答案都难以给出一个清楚的回答。毕竟许多玩家每每遇到Steam促销活动,都会视自己游戏库里一众吃灰的游戏熟视详情>>

阅读: 2
日期: 2021-08-16
谷歌发布八月Android安全补丁共计修复33个漏洞

  本周一,Google发布了适用于 Android 系统的新一轮安全补丁,共计修复了 33 个漏洞。 根据Google官方公告,最大的威胁来自于 Media Framework 漏洞,可能允许本地恶意应用程详情>>

阅读: 6
日期: 2021-08-05
十年奖励近3000万美元:Google推出新的漏洞悬赏平台

  2010年,Google推出了漏洞奖励计划(VRP,Vulnerability Rewards Programs),安全研究人员可以很方便地提交漏洞报告,针对有效漏洞Google会发放100美元到3万美元不等的奖励。 详情>>

阅读: 2
日期: 2021-07-29
谷歌推出新的漏洞悬赏平台:统一管理Android、Chrome等

  谷歌在 2010 年推出了漏洞悬赏计划(VRP,Vulnerability Rewards Programs),安全人员可向其提交安全漏洞,谷歌也会发放 100 美金到 3 万美金不等的赏金。   近日,谷歌宣布推详情>>

阅读: 3
日期: 2021-07-29
SolarWinds黑客利用iOS漏洞渗透官员使用的iPhone

  谷歌威胁分析团队指出,在针对西欧政府官员的渗透活动中,SolarWinds 黑客利用了在旧版 iOS 系统中新发现的一个零日漏洞。 周三的这份报告,披露本次攻击还利用了通过领英详情>>

阅读: 4
日期: 2021-07-16
微软发布紧急更新,力求修复Win7/8/8.1/10漏洞

  微软上周向所有 Windows 用户发布了一则警告,称其 Windows 后台打印程序存在一个未修补的严重 bug,这一漏洞被称为 PrintNightmare,而且正在被广泛利用。  据提醒,该漏详情>>

阅读: 6
日期: 2021-07-08
微软发布带外更新修复PrintNightmare高危打印漏洞

  微软今天推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。 该漏洞被称之为“PrintNightmare”,在安全研究人员详情>>

阅读: 5
日期: 2021-07-07
辅助标准系统《Apex英雄》恶性漏洞百出

《Apex英雄》这款游戏之前还是非常火爆的,而且最近还有很多玩家都可以使用辅助瞄准来进行攻击,并且目前已经被列入了开发者的代办事项当中,并且很多的详情>>

阅读: 3
日期: 2021-07-07
Windows10迎来六月累积更新:修复49个漏洞

  在本月的补丁星期二活动日中,微软面向多个尚处于支持状态的功能更新发布了累积更新。面向 Beta 和 Release Preview 频道用户,微软发布了适用于 Windows 10 21H1 功能更详情>>

阅读: 10
日期: 2021-06-09
八零九零的童年经典动画配音,漏洞百出,孩子们却只认这个味儿?_辽艺

原标题:八零九零的童年经典动画配音,漏洞百出,孩子们却只认这个味儿? 现在看外国文化作品,更追求的是原声,但其实80后、90后都是听着“稀奇古怪”的译制详情>>

阅读: 3
日期: 2021-05-26
AdobeAcrobat与Reader爆出远程代码执行漏洞漏洞

  Adobe在周二发布了一系列补丁,包含12个不同应用程序的安全更新。其中一个最常见应用程序,即Adobe Reader的漏洞目前正被积极利用。据Adobe称,Adobe Acrobat和Reader的其详情>>

阅读: 2
日期: 2021-05-13
《Apex英雄》藏石头里会被官方封禁 游戏漏洞是玩家的责任吗?

  《Apex英雄》第9赛季最近上线,而随之而来的也是一些全新的游戏漏洞。最近有玩家利用一些漏洞卡进游戏内的一些石头里,在这些石头里的玩家不会受到任何敌人攻击的伤害。这详情>>

阅读: 3
日期: 2021-05-13
高通芯片曝光巨大漏洞!大量用户消息可能窃听。

最近根据外媒“Threatpost”报道,有研究人员在昨日(5月8日)称,在高通的芯片中发现一个新的漏洞,这个漏洞会影响全球30%的安卓用户!并且会导致用户的手机详情>>

阅读: 4
日期: 2021-05-09
macOSBigSur11.3发布修复可绕过Mac安全机制的漏洞

  在今天发布的 macOS Big Sur 11.3 更新中,苹果修复了可能允许攻击者绕过 Mac 安全机制的漏洞。 援引外媒 TechCrunch 报道,该软件漏洞允许攻击者创建一个可以伪装成文详情>>

阅读: 3
日期: 2021-04-27
V社终于修复《CS:GO》重大漏洞 可远程操控他人电脑

“秘密俱乐部(The Secret Club)”是一个逆向工程团体,他们在推特上公布了其团队成员Florian两年前发现的存在于《反恐精英:全球攻势》的重大漏详情>>

阅读: 4
日期: 2021-04-20
本月补丁星期二活动共计修复108处漏洞

  对于普通用户来说,本月补丁星期二活动发布的 Windows 10 累积更新并没有什么新的内容,主要是对系统安全性进行优化。不过对于 Windows 和 Microsoft Exchange 管理员来详情>>

阅读: 4
日期: 2021-04-14
谷歌曝光7个黑客利用的零日漏洞:iOS、Android和Windows无一幸免

  随着人们掌握的安全漏洞知识越来越多,随之而来的则是越来越多的漏洞被发现和利用。  据外媒报道,近日, 谷歌的互联网安全团队“Project Zero”披露了2020年详情>>

阅读: 4
日期: 2021-03-20
专家发现浏览器漏洞:苹果M1、Ryzen、酷睿被攻陷

  一支安全研究团队近日展示了基于浏览器的全新旁道攻击(Side-channel attack),即便是JavaScript在被阻止的情况下也能生效。目前包括Intel酷睿、AMD Ryzen、三星 Exynos 详情>>

阅读: 3
日期: 2021-03-13
Instagram一漏洞引发“隐藏点赞”测试人数增加

  据外媒报道,Instagram 的一个漏洞意外引发了更多用户的点赞被隐藏。实际上,Instagram 一直在测试隐藏点赞数这一功能。但是这次的 bug 使得 “测试”人数增加详情>>

阅读: 1
日期: 2021-03-03
剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续_郭炜

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019详情>>

阅读: 5
日期: 2021-02-28
剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续

原标题:剑网3运营漏洞被找到?白嫖绝版称号,老玩家狂喜:明年继续 前段时间,《剑网3》制作人郭炜炜被推上微博之夜榜上第一的事情引发了热议。事实上2019年详情>>

阅读: 5
日期: 2021-02-28
赛博朋克2077引入了游戏漏洞的旧补丁

赛博朋克2077的新1.1大补丁程序本周早些时候引入了一个打破游戏性的错误,现在,开发人员CD Projekt Red正在对其进行修复。今天,在PC,Stadia和Xbox / PlayStation控制台上详情>>

阅读: 10
日期: 2021-02-11
Google的Chrome 88更新修补了浏览器中的零日漏洞

Google Chrome浏览器会定期发布更新,以带来大量精美功能,以改善网络浏览体验。但是,有时这些新更新带有零时差漏洞利用,这会对用户的隐私构成风险。值得庆幸的是,Google还详情>>

阅读: 5
日期: 2021-02-08
《赛博朋克2077》1.12热修复补丁推出 远程漏洞解决

《赛博朋克2077》​​​​热修复 1.12 现已在 PC 平台实装,本次更新解决了可能被用于执行远程代码的漏洞。 详情>>

阅读: 6
日期: 2021-02-06
《赛博朋克2077》推出1.12热修复补丁 解决游戏漏洞

昨晚,CDPR的官方微博宣布推出《赛博朋克2077》1.12热修复补丁,这个补丁现已在PC平台实装。该更新主要解决了可能被用于执行远程代码的漏洞(包含存档文件)详情>>

阅读: 2
日期: 2021-02-06
精彩推荐