آبل تصدر تحديثاً جديداً يحمل الرقم 15.3.1 لنظامي iOS و iPadOS

أصدرت شركة آبل Apple تحديثاً جديداً لنظامي التشغيل الخاصين بها iOS و iPadOS يحملان الرقم iOS 15.3.1 و iPadOS 15.3.1.

وأصلح هذا التحديث الجديد ثغرة أمنية تأثر بها بعض المستخدمين بحسب ما قالت آبل.

هذه الثغرة الأمنية تتعلق بحزمة WebKit وتسمح لمواقع الويب الضارة بتنفيذ تعليمات برمجية على أجهزة مثل آيفون iPhone 6 والإصدارات الأحدث، و iPad Pro (جميع الطرز)، و iPad Air 2 والإصدارات الأحدث، و أجهزة آيباد من الجيل الخامس والإصدارات الأحدث، و iPad mini 4 والإصدارات الأحدث، و iPod touch (الجيل السابع).

وبحسب بيان الشركة فقد تم استغلال الثغرة الأمنية، إلا أنه لم تشارك أي تفاصيل حول عدد المستخدمين المتأثرين ولا عن الضرر الناجم.

كما قامت آبل بإصدار تحديث watchOS 8.4.2 و macOS Monteray 12.2.1 والذي اصلح مشكلة تسببت في استنزاف بطارية حواسيب الماك.

مقالات قد تعجبك

آبل تصدر تحديثاً جديداً لحواسيب ماك لحل مشكلة نفاد البطارية أثناء سكون الجهاز
جوجل تصدر نسخة المطورين الأولى من أندرويد 13
جوجل ستوفر تصميم الألوان الديناميكية لأجهزة سامسونج وون بلس وغيرها التي تعمل بنظام أندرويد 12
أفضل برامج تحرير الفيديو المجانية لنظام التشغيل ويندوز في عام 2021
أشياء يجب التحقق منها قبل شراء آيفون مستعمل
كيفية حل مشكلة انقطاع الاتصال بشبكة واي فاي

ثغرة في متصفح Safari 15 الخاص بآبل أدت إلى تسريب نشاط التصفح ومعلومات شخصية

كشف موقع FingerprintJS عن ثغرة في متصفح سفاري Safari 15 الخاص بآبل على أجهزة ماك وآيفون، والتي تؤدي إلى تسريب نشاط التصفح الخاص بالمستخدم.

كما ويمكن عبر هذه الثغرة الكشف عن بعض المعلومات الشخصية المرفقة بحساب جوجل Google.

وتنتج الثغرة الأمنية بشكل رئيسي عن مشكلة في خدمة قاعدة البيانات المفهرسة IndexedDB، وهي واجهة برمجة تطبيقات (API) تخزن البيانات على المتصفح.

وتلتزم الخدمة IndexedDB بسياسة المصدر نفسه، والتي تقيد مصدراً ما من التفاعل مع البيانات التي يتم جمعها من مصادر أخرى، أي أنه فقط موقع الويب الذي ينشئ البيانات هو الذي يمكنه الوصول إليها.

على سبيل المثال، إذا فتحت حساب البريد الإلكتروني في علامة تبويب ثم فتحت صفحة ويب ضارة في علامة تبويب أخرى، فإن سياسة المصدر نفسه تمنع الصفحة الضارة من عرض بريدك الإلكتروني والتداخل معه.

واكتشف موقع FingerprintJS أن تطبيق Apple الخاص ب IndexedDB API في Safari 15 ينتهك بالفعل سياسة المصدر نفسه.

فعندما يتفاعل موقع ويب مع قاعدة بيانات في سفاري 15 Safari يتم إنشاء قاعدة بيانات جديدة (فارغة) تحمل الاسم نفسه في جميع الإطارات وعلامات التبويب والنوافذ النشطة الأخرى في نفس جلسة المتصفح.

هذا يعني أن مواقع الويب الأخرى يمكنها رؤية أسماء قواعد البيانات الأخرى التي تم إنشاؤها على مواقع أخرى، والتي قد تحتوي على تفاصيل خاصة بهويتك.

ولاحظ الموقع أن المواقع التي تستخدم حساب جوجل Google، مثل YouTube وتقويم Google و Google Keep، تنشئ جميعها قواعد بيانات بمعرف مستخدم Google الفريد الخاص بك في قاعدة بياناتها.

حيث يسمح معرف مستخدم جوجل Google الخاص بالمستخدم لجوجل بالوصول إلى المعلومات المتاحة للجمهور، مثل صورة الملف الشخصي، وهذه المعلومات يمكن أن يكشفها متصفح سفاري Safari عن طريق الخطأ لمواقع الويب الأخرى.

وكشف الموقع عن حوالي 30 موقع شهير متأثر بالخلل، مثل إنستغرام Instagram ونتفليكس Netflix وتويتر Twitter وإكس بوكس Xbox، ويُتوقع أن يكون المواقع المتأثرة أكثر من ذلك بكثير.

لسوء الحظ، ليس هناك الكثير مما يمكنك فعله للتغلب على هذه المشكلة، حيث تقول FingerprintJS أن الخطأ يؤثر أيضاً على وضع التصفح الخاص في Safari.

ولم تعلق شركة آبل حول هذا الأمر حتى الآن.

مقالات قد تعجبك

إنفيديا تصدر ميزة DLDSR لعرض الألعاب بدقة أعلى من دقة الشاشة
هواتف Galaxy S22 من سامسونج ستتضمن إصداراً مطوراً من الزجاج
سعر ومواصفات ساعة Watch GS 3 من Honor
كيفية معرفة أي تطبيقات تستخدم أكبر قدر من الرام (الذاكرة) على أندرويد
كيفية تخصيص ظهور ورنين واهتزاز إشعارات التطبيقات في أندرويد
أهم أسباب مشكلة عدم وصول بعض الإشعارات على أندرويد