火狐和Opera发现漏洞 可泄漏用户访问信息
来源: 赛迪网
日期:2008.02.19 08:39 (共有
条评论) 我要评论
据外电报道,火狐和Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。
【赛迪网讯】2月19日消息,据外电报道,火狐和Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。
Vexillium.org公司的Gynvael Coldwind发表了一个视频录像,介绍了这个安全漏洞的情况,他说,这个安全漏洞与这两种浏览器处理“.BMP”图形文件有关。一个恶意的.BMP文件能够提取浏览器缓存中的其它信息。有些信息可能是随机的,但是,有些信息是有价值的。
Vexillium.org称,搜集到的数据包含各种信息,包括其它网站的部分信息、用户偏爱和历史以及其它信息。利用这两种浏览器支持的“canvas”HTML标记,攻击者能够捕获数据,然后利用JavaScript程序把数据发送到远程服务器。
这个安全漏洞还能够造成火狐浏览器崩溃。这个安全漏洞影响到火狐2.0.0.11和以前版本的浏览器以及Opera 9.50测试版。
- 下一篇:专家提醒网民点击艳照小心中毒 [2008-02-15]
与Opera,火狐,漏洞相关的新闻有:
- 华硕易PC被指预装软件存漏洞 可遭致黑客攻击[2008-02-14]
- 安全公司证实微软本月修复的漏洞易被利用[2008-01-31]
- Skype曝新漏洞 进行视频搜索将被恶意利用[2008-01-21]
- 07年五大操作系统对比 Red Hat曝633处漏洞[2008-01-18]
- 多数家庭路由器有漏洞 可远程控制PC[2008-01-17]
- 旧版Excel有漏洞 用户个人信息会被窃取[2008-01-17]
- Flash文件有漏洞 成千上万网站遭威胁[2008-01-07]
- 专家:应用软件漏洞成为木马传播新途径[2008-01-04]
- XP曝与2000系统相同漏洞 Vista不受影响[2007-11-23]
- 专家:杀毒软件自身漏洞将严重威胁用户安全[2007-11-23]
| · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |