Lỗ hổng được xác định trước đó trong API trình duyệt IndexedDB trong Safari 15 đã được báo cáo cho Apple vào ngày 28 tháng 11. Công ty bắt đầu tìm cách sửa lỗi chỉ sau khi lỗi trong trình duyệt được công chúng biết đến một cách rộng rãi.
Giải pháp duy nhất cho vấn đề
Lỗ hổng cho phép bất kỳ trang web nào truy cập vào lịch sử trình duyệt và thậm chí xác định danh tính của người dùng bằng Google ID.
Có thông tin cho rằng bản sửa lỗi sẽ không khả dụng cho người dùng cho đến khi Apple phát hành bản cập nhật cho Safari trên macOS Monterey, iOS 15 và iPadOS 15. Hiện vẫn chưa rõ thời điểm phát hành bản vá.
Để thay thế, các chuyên gia khuyên bạn nên sử dụng trình duyệt của bên thứ ba trong khi vấn đề đang được giải quyết. Tin lưu ý rằng "cách bảo vệ thực sự duy nhất" là đợi bản cập nhật trình duyệt.