本頁位置:首頁新聞中心IT新聞
火狐和Opera發(fā)現(xiàn)漏洞 可泄漏用戶訪問信息

2008年02月19日 10:09 來源:賽迪網(wǎng) 發(fā)表評論

  據(jù)外電報道,火狐和Opera瀏覽器在處理圖形文件的方式中存在一個安全漏洞,能夠讓攻擊者看到用戶訪問的網(wǎng)站。

  Vexillium.org公司的Gynvael Coldwind發(fā)表了一個視頻錄像,介紹了這個安全漏洞的情況,他說,這個安全漏洞與這兩種瀏覽器處理“.BMP”圖形文件有關(guān)。一個惡意的.BMP文件能夠提取瀏覽器緩存中的其它信息。有些信息可能是隨機(jī)的,但是,有些信息是有價值的。

  Vexillium.org稱,搜集到的數(shù)據(jù)包含各種信息,包括其它網(wǎng)站的部分信息、用戶偏愛和歷史以及其它信息。利用這兩種瀏覽器支持的“canvas”HTML標(biāo)記,攻擊者能夠捕獲數(shù)據(jù),然后利用JavaScript程序把數(shù)據(jù)發(fā)送到遠(yuǎn)程服務(wù)器。

  這個安全漏洞還能夠造成火狐瀏覽器崩潰。這個安全漏洞影響到火狐2.0.0.11和以前版本的瀏覽器以及Opera 9.50測試版。

編輯:段紅彪】
請 您 評 論                                 查看評論                 進(jìn)入社區(qū)
登錄/注冊    匿名評論

        
                    本評論觀點只代表網(wǎng)友個人觀點,不代表中國新聞網(wǎng)立場。
圖片報道 更多>>
甘肅白銀屈盛煤礦事故已造成20人遇難
甘肅白銀屈盛煤礦事故已造成20人遇難
盤點世界現(xiàn)役十大明星航母艦載機(jī)
盤點世界現(xiàn)役十大明星航母艦載機(jī)
13米高巨型花籃“綻放”天安門廣場
13米高巨型花籃“綻放”天安門廣場
中國首艘航空母艦正式交接入列
中國首艘航空母艦正式交接入列
日本發(fā)生列車脫軌事故 致9人受傷
日本發(fā)生列車脫軌事故 致9人受傷
沙特民眾首都街頭駕車巡游慶祝建國日
沙特民眾首都街頭駕車巡游慶祝建國日
世界模特嘉年華 60佳麗夜游杜甫草堂
世界模特嘉年華 60佳麗夜游杜甫草堂
青海北部出現(xiàn)降雪
青海北部出現(xiàn)降雪
每日關(guān)注>>更多
【關(guān)于我們】-【 新聞中心 】- 【供稿服務(wù)】-【圖片庫服務(wù)】-【資源合作】-【招聘信息】-【不良和違法信息舉報
有獎新聞線索:(010)68315046
本網(wǎng)站所刊載信息,不代表中新社觀點。 刊用本網(wǎng)站稿件,務(wù)經(jīng)書面授權(quán)。
未經(jīng)授權(quán)禁止轉(zhuǎn)載、摘編、復(fù)制及建立鏡像,違者依法必究。
法律顧問:大地律師事務(wù)所 趙小魯 方宇
[網(wǎng)上傳播視聽節(jié)目許可證(0106168)][京ICP備05004340號] 建議最佳瀏覽效果為1024*768分辨率