成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTML5最新漏洞:用戶硬盤或被垃圾數據塞滿

安全 漏洞
北京時間3月4日早間消息,HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。

北京時間3月4日早間消息,HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。

一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開發者率先發現了這一漏洞,他表示,多數主流網絡瀏覽器均會受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和Opera。唯一能夠阻止數據大量加載的是Mozilla的火狐瀏覽器,該產品的數據存儲上限為5MB。

該問題的根源在于HTML5存儲本地數據的方式。雖然每個瀏覽器都有不同的存儲參數,但很多都支持用戶自定義限制,且至少會在用戶電腦上存儲2.5MB數據。

阿伯克哈迪杰哈發現了一個繞過數據上限的方法,它創建了多個與用戶訪問過的網站鏈接的臨時網站。由于多數瀏覽器不會計算這種偶然情況,所以二級網站也可以存儲與主網站相同量的數據。通過大批生成這種網站,該漏洞便可向受影響的電腦加載海量數據。

在測試這一漏洞的過程中,阿伯克哈迪杰哈每16秒即可向他的固態硬盤版MacBook Pro中加載1GB數據。他指出,Chrome等32位瀏覽器可能會在硬盤塞滿前崩潰。

“一些采用高明代碼的網站其實已經取消了用戶電腦對數據存儲的限制。”阿伯克哈迪杰哈說。

阿伯克哈迪杰哈已經發布一組代碼來利用該漏洞,并創建了一個名為Filldisk的專用網站來凸顯該漏洞的危害。他已經將此事報告給受影響的瀏覽器開發商,但尚未發現惡意行為的大面積爆發。

責任編輯:藍雨淚 來源: 新浪科技
相關推薦

2012-06-05 10:48:23

2013-03-05 14:35:37

2009-10-12 08:52:31

HTML5標準

2015-08-04 10:02:10

隱私HTML5電池

2010-04-20 17:49:32

Unix系統

2015-03-26 14:04:57

2012-06-05 13:18:25

2015-10-19 17:03:23

2013-01-24 10:26:04

HTML5HTML 5HTML5的未來

2012-05-10 09:46:59

IE10HTML5

2011-11-10 16:59:26

當當網安全漏洞用戶資料

2011-09-22 10:54:37

HTML5移動操作系統Carbyn

2013-10-21 15:24:49

html5游戲

2011-05-13 17:36:05

HTML

2012-07-02 10:21:43

2019-02-21 10:11:49

2011-08-10 13:47:38

2011-06-20 06:29:53

ibmdwWeb

2011-05-13 17:41:40

2011-01-14 17:53:33

HTML5cssweb
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区三区在线观看 | 国产成人免费 | 免费看91 | 91精品www | 欧美精品啪啪 | 羞羞的视频免费在线观看 | 日韩在线视频免费观看 | 欧美视频三区 | 国产精品久久久久久久7电影 | 亚洲综合区 | 国产一区视频在线 | 成人精品视频在线观看 | 国产精品成人一区二区三区吃奶 | 亚洲影音| 日本免费一区二区三区视频 | 久久久久久成人 | 午夜精品久久久久99蜜 | www.操com| 国产精品久久久久久久久久久久久 | 五月激情久久 | 欧美日韩国产在线观看 | 精品伊人 | 欧美a级成人淫片免费看 | 日韩国产欧美 | 久久精品视频一区二区三区 | 国产美女自拍视频 | 成人a视频 | 色www精品视频在线观看 | 国产欧美一区二区三区在线看 | 成人在线视频一区 | 国产精品久久久久久久久久99 | 在线观看国产 | 欧美视频在线播放 | 亚洲免费在线观看 | 国产成人精品一区二区三区网站观看 | 一区二区三区四区毛片 | 91精品久久久 | 成人欧美一区二区三区在线播放 | 成人精品久久 | av一区二区三区在线观看 | 免费一级片|