HTML5最新漏洞:用户硬盘或被垃圾数据塞满
2015-09-06·思纬网络
HTML5最新漏洞:用户硬盘或被垃圾数据塞满
2015-09-06·思纬网络
来源:新浪科技2013年03月04日 08:29 |
新浪科技讯 北京时间3月4日早间消息,HTML5编程语言的一个最新漏洞今天被发现,它允许网站利用数GB垃圾数据对用户展开轰炸,甚至会在短时间内将硬盘塞满。多款主流浏览器均会受此影响。 一位名叫菲罗斯·阿伯克哈迪杰哈(Feross Aboukhadijeh)的开发者率先发现了这一漏洞,他表示,多数主流网络浏览器均会受到影响,包括苹果Safari、谷歌Chrome、微软IE和Opera。唯一能够阻止数据大量加载的是Mozilla的火狐浏览器,该产品的数据存储上限为5MB。
阿伯克哈迪杰哈发现了一个绕过数据上限的方法,它创建了多个与用户访问过的网站链接的临时网站。由于多数浏览器不会计算这种偶然情况,所以二级网站也可以存储与主网站相同量的数据。通过大批生成这种网站,该漏洞便可向受影响的电脑加载海量数据。 在测试这一漏洞的过程中,阿伯克哈迪杰哈每16秒即可向他的固态硬盘版MacBook Pro中加载1GB数据。他指出,Chrome等32位浏览器可能会在硬盘塞满前崩溃。 “一些采用高明代码的网站其实已经取消了用户电脑对数据存储的限制。”阿伯克哈迪杰哈说。 阿伯克哈迪杰哈已经发布一组代码来利用该漏洞,并创建了一个名为Filldisk的专用网站来凸显该漏洞的危害。他已经将此事报告给受影响的浏览器开发商,但尚未发现恶意行为的大面积爆发。(书聿) |
阅读全文
推荐
1
3个优秀网页设计案例,给你源源不断的设计灵感!
2
ChatGPT对数字营销将产生什么影响?
3
响应网站是什么?
4
私域流量到底为什么火?该如何做?
5
中小企业建设网站的好处有那些?
6
建网站、抖音、自媒体?企业线上化将如何破局?
7
如何挑选优质网站模板的技巧
8
网站制作多少钱?定制一个网站需要多少钱?
9
响应式网站建设适合哪些类型的网站【思纬网络】
10
关于SEO网站优化的避坑指南
11
响应式网站建设需要注意哪些问题?
12
小程序开发-微信小程序的优势和价值是什么
13
天河的这几种网站设计,走心了
14
网站运营需要注意的几个点,掌握SEO运营
15
网站设计如何快速提升首页质量
16
企业网站建设后需要进行哪些维护?
17
网站建设如何突出核心才是首要问题!
18
建设网站时都有哪些流程,如何提高质量?
19
热搜!得物紧急回应,调用权限删除视频是误报?
20
网站建设中,企业要如何做好SEO的优化
21
关于网站建设如何做到迎合用户浏览习惯,你知道吗?
22
企业建设官网的意义
23
这些网站建设的小知识你造吗?
24
广州高端网站建设中原型法开发网页的特点