精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

HTML5曝新漏洞:允許GB級垃圾數據轟炸用戶

責任編輯:ylv

2013-03-04 09:00:33

摘自:新浪科技

HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。

北京時間3月4日早間消息,HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。

一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開發者率先發現了這一漏洞,他表示,多數主流網絡瀏覽器均會受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和Opera。唯一能夠阻止數據大量加載的是Mozilla的火狐瀏覽器,該產品的數據存儲上限為5MB。

該問題的根源在于HTML5存儲本地數據的方式。雖然每個瀏覽器都有不同的存儲參數,但很多都支持用戶自定義限制,且至少會在用戶電腦上存儲2.5MB數據。

阿伯克哈迪杰哈發現了一個繞過數據上限的方法,它創建了多個與用戶訪問過的網站鏈接的臨時網站。由于多數瀏覽器不會計算這種偶然情況,所以二級網站也可以存儲與主網站相同量的數據。通過大批生成這種網站,該漏洞便可向受影響的電腦加載海量數據。

在測試這一漏洞的過程中,阿伯克哈迪杰哈每16秒即可向他的固態硬盤版MacBook Pro中加載1GB數據。他指出,Chrome等32位瀏覽器可能會在硬盤塞滿前崩潰。

“一些采用高明代碼的網站其實已經取消了用戶電腦對數據存儲的限制。”阿伯克哈迪杰哈說。

阿伯克哈迪杰哈已經發布一組代碼來利用該漏洞,并創建了一個名為Filldisk的專用網站來凸顯該漏洞的危害。他已經將此事報告給受影響的瀏覽器開發商,但尚未發現惡意行為的大面積爆發。

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 赤峰市| 乌拉特中旗| 西吉县| 景泰县| 青铜峡市| 南安市| 明溪县| 武夷山市| 新竹市| 北票市| 策勒县| 商丘市| 怀柔区| 曲麻莱县| 巴林右旗| 德钦县| 丹东市| 松滋市| 马尔康县| 凯里市| 拜城县| 平塘县| 米泉市| 宣恩县| 百色市| 无为县| 繁峙县| 峨眉山市| 云梦县| 康保县| 安乡县| 博野县| 宣恩县| 洛浦县| 老河口市| 晋宁县| 习水县| 东兰县| 丹江口市| 禄丰县| 岑溪市|