您的位置: 世界经理人> 世界计算机 > 资讯中心 > 外电报道

火狐和Opera发现漏洞 可泄漏用户访问信息

世界计算机ICXO.COM ( 日期:2008-02-19 10:22)


      据外电报道,火狐Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。

  Vexillium.org公司的Gynvael Coldwind发表了一个视频录像,介绍了这个安全漏洞的情况,他说,这个安全漏洞与这两种浏览器处理“.BMP”图形文件有关。一个恶意的.BMP文件能够提取浏览器缓存中的其它信息。有些信息可能是随机的,但是,有些信息是有价值的。

       Vexillium.org称,搜集到的数据包含各种信息,包括其它网站的部分信息、用户偏爱和历史以及其它信息。利用这两种浏览器支持的“canvas”HTML标记,攻击者能够捕获数据,然后利用JavaScript程序把数据发送到远程服务器。

  这个安全漏洞还能够造成火狐浏览器崩溃。这个安全漏洞影响到火狐2.0.0.11和以前版本的浏览器以及Opera 9.50测试版。

来源:赛迪网

  精彩推荐  
今日推荐 赚钱机会! 希望轻松月入1万元以上进来
 雅虎杨致远致员工公开信:交易无法带来最大利益
 价值被"严重低估"雅虎正式拒绝微软公司收购计划
 微软催促雅虎接受收购 称收购价格“慷慨”
 暴雪影响 运营费上升 雅虎四季利润下降
 德国电信:两个月销售7万部iPhone手机
 诺基亚裁员惹怒德国政府 被指骗取补助金
 雅虎推:OpenID 2.0 1月30日可用测试版
 传微软欲80亿美元收购罗技 有望破微软收购纪录
 微软策略突变 允许公开下载Vista SP1测试版
 盖茨:微软只做手机软件 不会推iPhone杀手
 杨致远CES演讲:未来雅虎网站将更趋社交化
 英特尔调整“欢跃”战略 放弃打造家庭品牌