Bug in Apples Safari-Browser: Fremde Seiten können IndexedDB-Namen auslesen
Ein Anbieter von Fingerprinting-Werkzeugen für Betreiber von Webservern hat eine bislang nicht geschlossene Lücke in Apples Safari-Browser entdeckt. Der Bug steckt in Apples Implementierung der IndexedDB-API, mit der Seiten Datenbanken lokal abspeichern können. Offenbar ist es aktuell möglich, dass beliebige Server die bereits vorhandenen IndexedDBs, die in Safari abgelegt sind, zumindest dem Namen nach abzufragen.…
Weiterlesen