Problem bezpieczeństwa w Safari odkryty przez Pawła Wyleciala

Safari

Badacz Paweł Wylecial ogłosił kilka godzin temu lukę w zabezpieczeniach w Safari zarówno na macOS, jak i iOS, która jest niewielka, ale może pozwolić na filtrowanie informacji o użytkowniku i pozyskać z niej pewne dane przez osoby trzecie.

Wygląda na to, że Wylecial, który założył polską grupę badawczą redteam.pl, znalazł problem bezpieczeństwa w przeglądarce Apple'a i po komunikowaniu się z firmą z Cupertino poinformował go, że do wiosny 2021 roku nie wypuszczą łatki, która to naprawi. Problem ... Biorąc pod uwagę, że naruszenie bezpieczeństwa zostało zgłoszone firmie w kwietniu ubiegłego roku, został ostatecznie upubliczniony.

Według niektórych mediów Apple przyznał, że badał problem bezpieczeństwa po otrzymaniu powiadomienia od zespołu dochodzeniowego, ale inne problemy i praca spowodowały, że ta awaria zabezpieczeń została pominięta, więc nic nie zostało zrobione. Wcześnie w tym samym miesiącu sierpnia Wyliecial ponownie poprosił Apple o odpowiedź na jego prośbę ostrzegając, że opublikuje naruszenie bezpieczeństwa w poniedziałek 24 sierpnia. W końcu wydaje się, że Apple odpowiedział na ich prośby, ale ostrzegł w nich, że do wiosny 2021 r. Nie będzie miał rozwiązania problemu, więc ostatecznie został upubliczniony.

Awaria nie jest ważna i nie bój się korzystać z przeglądarki Apple W naszym Macu lub w naszych urządzeniach iOS faktem jest, że tego typu awaria powinna mieć wcześniejsze rozwiązanie Apple, a użytkownik nie powinien nawet wiedzieć, że istnieje, ponieważ ma wystarczającą liczbę inżynierów i pracowników, aby rozwiązać problem i uruchomić mały aktualizacja przeglądarki lub cokolwiek bez publikowania jej we wszystkich mediach. Nie jest źle, że się znają, ale generują alarm, który może nie być konieczny, a bardziej w przypadku drobnej awarii.


Kup domenę
Jesteś zainteresowany:
Sekrety udanego uruchomienia witryny internetowej

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.