ios15.3rc版更新了什么
苹果今日向iphone和ipad用户推送了ios/ipados15.3rc更新(内部版本号:19d49),本次更新距离上次发布隔了5周时间。
本次更新解决了一个safari错误,该错误可能导致用户最近的浏览历史记录和有关身份的详细信息泄露给恶意实体。
该漏洞允许任何使用indexeddb进行客户端数据存储的网站访问其他网站在用户浏览会话期间生成的indexeddb数据库的名称。这个错误可以让一个网站跟踪用户在不同标签或窗口中访问的其他网站,因为数据库名称往往是每个网站所特有的,有时数据库名称包含用户特定的标识符,可能会暴露用户的身份。
使用applewebkit引擎的浏览器会受到影响,其中包括适用于mac的safari15和适用于ios15和ipados15的safari。一些第三方浏览器(如chrome)在ios和ipados15上也受到影响,但macosmonterey12.2、ios15.3、ipados15.3更新修复了该漏洞。