企业邮局 联系我们 设为首页 收藏本站 繁體中文
新闻搜索
 
最新新闻
1  黄仁勋回应DeepS
2  速达进销存:数字化转
3  在企业管理软件最常用
4  财务软件通用操作指南
5  ChatGPT,你对
6  消息称OpenAI正
7  英特尔与产业打造全栈
8  速达渠道全系列产品注
9  中小企业如何实现数智
10  速达天耀A.clou
热门新闻 点击
 中小企业信息化问题多 2771893
 企业信息综合信息化服 1631162
 ERP风雨40年之痛 1417199
 ERP代理商应如何掌 1294520
 实施ERP之前需考虑 770025
 下月可预订世博会手机 745347
 “2009IT影响中 476833
 铁通介入固话业务&n 473685
 江苏泰州ISP服务商 473500
 又遇金融危机 中小企 423511
     首页 >> 
HTML5最新漏洞:用户硬盘或被垃圾数据塞满
双击自动滚屏 来源:新浪科技  发布者:dx116  发布时间:2013-3-4  阅读:29341次 【字体:

新浪科技讯 北京时间3月4日早间消息,HTML5编程语言的一个最新漏洞今天被发现,它允许网站利用数GB垃圾数据对用户展开轰炸,甚至会在短时间内将硬盘塞满。多款主流浏览器均会受此影响。

一位名叫菲罗斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的开发者率先发现了这一漏洞,他表示,多数主流网络浏览器均会受到影响,包括苹果Safari、谷歌Chrome、微软IE和Opera。唯一能够阻止数据大量加载的是Mozilla的火狐浏览器,该产品的数据存储上限为5MB。

该问题的根源在于HTML5存储本地数据的方式。虽然每个浏览器都有不同的存储参数,但很多都支持用户自定义限制,且至少会在用户电脑上存储2.5MB数据。

阿伯克哈迪杰哈发现了一个绕过数据上限的方法,它创建了多个与用户访问过的网站链接的临时网站。由于多数浏览器不会计算这种偶然情况,所以二级网站也可以存储与主网站相同量的数据。通过大批生成这种网站,该漏洞便可向受影响的电脑加载海量数据。

在测试这一漏洞的过程中,阿伯克哈迪杰哈每16秒即可向他的固态硬盘版MacBook Pro中加载1GB数据。他指出,Chrome等32位浏览器可能会在硬盘塞满前崩溃。

“一些采用高明代码的网站其实已经取消了用户电脑对数据存储的限制。”阿伯克哈迪杰哈说。

阿伯克哈迪杰哈已经发布一组代码来利用该漏洞,并创建了一个名为Filldisk的专用网站来凸显该漏洞的危害。他已经将此事报告给受影响的浏览器开发商,但尚未发现恶意行为的大面积爆发。(书聿)


  • 上一条新闻: 微软将在更多地区推出Surface 中国将上市Pro版本

  • 下一条新闻: 四核市场外热内冷 芯片多核化趋势放缓
  • 返回上级新闻
  •  相关评论

    暂无评论

     发表评论
     呢称:
    验证码:
     评论内容:
      

    打印本页 || 关闭窗口

    地址:北京市朝阳区管庄乡1号1幢1431号 电话:010-56142899 传真:010-82085683 热线:18701104954 邮箱:xmkj@bjxmkj.com QQ:744952589 点击这里给我发消息
    版权所有 (C) 北京信铭科技有限公司
    备案/许可证号:京ICP备09056968号-2