火狐和Opera曝漏洞 可泄漏用户访问网站记录

2008年02月19日13:34  来源: 腾讯    作者:悠悠

  北京2月19日消息,据国外媒体报道,火狐(Firefox)和Opera浏览器在图像文件处理功能上存在一个漏洞,攻击者通过漏洞可以看到用户所浏览过的网站。

  Vexillium.org网站顾问吉瓦伊尔·科德温德(Gynvael Coldwind)称,这两个浏览器操作漏洞与“.BMP”、或位图和图像文件有关。他发表了一个视频录像,演示了这一安全漏洞。他指出,一个恶意位图文件能够获取用户浏览器的存储信息,虽然攻击者获得的信息随意性很大,但是有时这些信息是很有价值的。

  Vexillium.org发布消息称,“攻击者所获得的信息数据包括部分网站地址、用户收藏夹、历史记录以及其他信息。”

  使用这两种浏览器所支持的“canvas”HTML标签,攻击者便能获取用户在浏览器上的信息数据。然后通过JavaScript将信息发送到远程服务器上。目前,这种漏洞还能造成火狐浏览器崩溃。这个漏洞主要影响火狐2.0.0.11版和之前的版本,以及Opera 9.50测试版。
  近期推荐:
  阿里 1688.HK 巨人 NYSE:GA 和讯科技股 新股专题汇总  财报:A股|港股|中国概念股
  马云会包装 史玉柱吃透人性 网店第一美女 桑拿妹博客  图:数码宝贝 女性智商指数
  科学家找到无副作用避孕法  中关村奸商收入调查(组图)  女主播邮箱被破 3万赎裸照
  女艺人博客遭帖色情照(图)  联通和凤凰卫士避孕套面市  男子利用木马偷拍女生脱衣
  全球十大富豪太太榜单(图)  网络直播偷拍年轻女性(图)  网络自拍论文有露点照下载

(责任编辑:雷建平)

 

[发表评论] [复制链接] [收藏此文] [我要提问] [打印]

我来说两句
谁在说
用户名: 密码:   全部评论>>
  全部评论>>
热点
商讯
看过此页的网友也看过了
热点新闻
热门评论
热门事件