Los candidatos de lanzamiento de macOS Monterey 12.2 e iOS 15.3 que salieron hoy parecen abordar un error de Safari que podría causar que su historial de navegación reciente y detalles sobre su identidad se filtren a entidades malintencionadas.
Como descubrió la semana pasada el servicio de huellas dactilares del navegador FingerprintJS, hay un problema con la implementación de WebKit de la API de JavaScript de IndexedDB. Cualquier sitio web que use IndexedDB puede acceder a los nombres de las bases de datos IndexedDB generadas por otros sitios web durante la misma sesión de navegación.
El error permite que un sitio web espíe otros sitios web que el usuario visita mientras Safari está abierto, y debido a que algunos sitios web usan identificadores específicos del usuario en sus nombres de base de datos IndexedDB, se puede obtener información personal sobre el usuario y sus hábitos de navegación.
Los navegadores que usan el motor WebKit de Apple se ven afectados, y eso incluye Safari 15 para Mac y Safari para iOS 15 y iPadOS 15. Algunos navegadores de terceros como Chrome también se ven afectados en iOS y iPadOS 15, pero macOS Monterey 12.2, iOS 15.3, y las actualizaciones de iPadOS 15.3 solucionan la vulnerabilidad.
FingerprintJS construyó un sitio web de demostración para permitir que los usuarios verifiquen si están afectados y, como 9to5Mac notas, después de actualizar al nuevo software, el sitio web no detecta agujeros de seguridad.
El sitio web está diseñado para brindar a los usuarios detalles sobre sus cuentas de Google. En iOS 15.2.1 y macOS Monterey 12.1, probamos y el sitio web de demostración pudo detectar nuestra cuenta de Google. Después de actualizar a macOS Monterey 12.2 RC y iOS 15.3 RC, el sitio web de demostración ya no detecta ningún dato.
A principios de esta semana, Apple preparó una solución para el error y la subió a la confirmación de WebKit en GitHub, por lo que sabíamos que Apple estaba trabajando para abordar la vulnerabilidad de manera oportuna. Con los candidatos de lanzamiento de macOS Monterey 12.2 e iOS 15.3 ahora disponibles, podríamos ver que estas actualizaciones estarán disponibles para el público tan pronto como la próxima semana.
Historias populares
El error de Safari permite que los sitios web realicen un seguimiento de su actividad de navegación reciente en tiempo real [Updated]
Un error en la implementación de WebKit de una API de JavaScript llamada IndexedDB puede revelar su historial de navegación reciente e incluso su identidad, según una publicación de blog compartida el viernes por el servicio de huellas dactilares del navegador FingerprintJS. En pocas palabras, el error permite que cualquier sitio web que use IndexedDB acceda a los nombres de las bases de datos IndexedDB generadas por otros sitios web durante la sesión de navegación de un usuario….
Ahora se espera que ProMotion siga siendo exclusivo de los modelos iPhone 14 Pro, no se expanda a toda la línea
Continuando con la tradición establecida con el iPhone 13 Pro, solo los modelos de iPhone 14 de gama más alta contarán con la tecnología de pantalla ProMotion de Apple, según un respetado analista de pantallas. Ross Young, quien en múltiples ocasiones ha detallado información precisa sobre los futuros productos de Apple, dijo en un tuit que ProMotion no se expandirá a toda la línea de iPhone 14 y permanecerá…
Nuevos productos de Apple archivados en la base de datos regulatoria, probablemente incluidos los nuevos iPhone SE y iPad Air
Apple presentó hoy modelos inéditos de iPhone y iPad en la base de datos de la Comisión Económica Euroasiática, según lo informado por el blog francés Consomac. Es probable que las presentaciones representen el rumoreado iPhone SE de tercera generación, el iPad Air de quinta generación y potencialmente más. Los modelos de iPhone inéditos tienen los identificadores A2595, A2783 y A2784, mientras que los modelos de iPad inéditos tienen los identificadores A2588, A2589, …
Apple actualiza el firmware de los AirPods 3 a la versión 4C170
Apple lanzó hoy una nueva actualización de firmware 4C170 para AirPods 3, una actualización del 4C165 anterior que estuvo disponible en diciembre. Apple no ofrece detalles sobre lo que se incluye en las nuevas actualizaciones de firmware para AirPods, por lo que no sabemos qué mejoras o correcciones de errores trae el nuevo firmware. No existe una forma estándar de actualizar el software AirPods, pero el firmware es…
El iPhone SE con una pantalla más grande de 5,7 pulgadas puede lanzarse en 2023, también se rumorea que ‘iPhone SE+ 5G’
Apple planea lanzar un iPhone SE de cuarta generación con una pantalla más grande de 5,7 pulgadas a partir de 2023, según el consultor de la industria de pantallas Ross Young, quien ha demostrado ser una fuente confiable de información para futuros productos de Apple. Hasta ahora se rumoreaba que el iPhone SE de cuarta generación se lanzaría en 2024, pero Young ahora dice que parece más probable que se lance en 2023…
Desarrollador muestra solución de Apple CarPlay para Teslas
El propietario de un Tesla Model 3 ha recurrido a una solución alternativa para implementar Apple CarPlay en su vehículo, sin señales de apoyo oficial de Tesla (a través de Tesla North). La compatibilidad con Apple CarPlay y Apple Music se encuentran entre las características de Tesla más solicitadas, pero sin indicios de que Tesla esté dispuesta a implementar Apple CarPlay en sus vehículos, el desarrollador polaco Michał Gapiński se hizo cargo del asunto…
Se rumorea que el nuevo iPad Air se lanzará esta primavera con chip A15, 5G, cámara central y más
Apple planea lanzar un iPad Air de quinta generación con características similares a las del iPad mini de sexta generación, incluido un chip A15 Bionic, cámara frontal ultra ancha de 12 megapíxeles compatible con Center Stage, 5G para modelos celulares y Quad-LED True Flash de tono, según el blog japonés Mac Otakara. Citando fuentes confiables en China, el informe afirma que el nuevo iPad Air podría ser…