HTML5最新漏洞:用戶硬盤或被垃圾數據塞滿
2015-09-06·思緯網絡
HTML5最新漏洞:用戶硬盤或被垃圾數據塞滿
2015-09-06·思緯網絡
來源:新浪科技2013年03月04日 08:29 |
新浪科技訊 北京時間3月4日早間消息,HTML5編程語言的一個最新漏洞今天被發現,它允許網站利用數GB垃圾數據對用戶展開轟炸,甚至會在短時間內將硬盤塞滿。多款主流瀏覽器均會受此影響。 一位名叫菲羅斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的開發者率先發現了這一漏洞,他表示,多數主流網絡瀏覽器均會受到影響,包括蘋果Safari、谷歌Chrome、微軟IE和Opera。唯一能夠阻止數據大量加載的是Mozilla的火狐瀏覽器,該產品的數據存儲上限為5MB。
阿伯克哈迪杰哈發現了一個繞過數據上限的方法,它創建了多個與用戶訪問過的網站鏈接的臨時網站。由于多數瀏覽器不會計算這種偶然情況,所以二級網站也可以存儲與主網站相同量的數據。通過大批生成這種網站,該漏洞便可向受影響的電腦加載海量數據。 在測試這一漏洞的過程中,阿伯克哈迪杰哈每16秒即可向他的固態硬盤版MacBook Pro中加載1GB數據。他指出,Chrome等32位瀏覽器可能會在硬盤塞滿前崩潰。 “一些采用高明代碼的網站其實已經取消了用戶電腦對數據存儲的限制。”阿伯克哈迪杰哈說。 阿伯克哈迪杰哈已經發布一組代碼來利用該漏洞,并創建了一個名為Filldisk的專用網站來凸顯該漏洞的危害。他已經將此事報告給受影響的瀏覽器開發商,但尚未發現惡意行為的大面積爆發。(書聿) |
閱讀全文
推薦
1
提升網站 SEO,開啟流量密碼之門!
2
網站 SEO 秘籍大公開!
3
模版網站建設的模版網站怎么做seo?
4
3個優秀網頁設計案例,給你源源不斷的設計靈感!
5
ChatGPT對數字營銷將產生什么影響?
6
響應網站是什么?
7
私域流量到底為什么火?該如何做?
8
中小企業建設網站的好處有那些?
9
建網站、抖音、自媒體?企業線上化將如何破局?
10
如何挑選優質網站模板的技巧
11
網站制作多少錢?定制一個網站需要多少錢?
12
響應式網站建設適合哪些類型的網站【思緯網絡】
13
關于SEO網站優化的避坑指南
14
響應式網站建設需要注意哪些問題?
15
小程序開發-微信小程序的優勢和價值是什么
16
天河的這幾種網站設計,走心了
17
網站運營需要注意的幾個點,掌握SEO運營
18
網站設計如何快速提升首頁質量
19
企業網站建設后需要進行哪些維護?
20
網站建設如何突出核心才是首要問題!
21
建設網站時都有哪些流程,如何提高質量?
22
熱搜!得物緊急回應,調用權限刪除視頻是誤報?
23
網站建設中,企業要如何做好SEO的優化
24
關于網站建設如何做到迎合用戶瀏覽習慣,你知道嗎?


