火狐和Opera发现漏洞 可泄漏用户访问信息
来源:赛迪网 日期:2008-2-20

  2月19日消息,据外电报道,火狐和Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。

  Vexillium.org公司的Gynvael Coldwind发表了一个视频录像,介绍了这个安全漏洞的情况,他说,这个安全漏洞与这两种浏览器处理“.BMP”图形文件有关。一个恶意的.BMP文件能够提取浏览器缓存中的其它信息。有些信息可能是随机的,但是,有些信息是有价值的。

  Vexillium.org称,搜集到的数据包含各种信息,包括其它网站的部分信息、用户偏爱和历史以及其它信息。利用这两种浏览器支持的“canvas”HTML标记,攻击者能够捕获数据,然后利用JavaScript程序把数据发送到远程服务器。

  这个安全漏洞还能够造成火狐浏览器崩溃。这个安全漏洞影响到火狐2.0.0.11和以前版本的浏览器以及Opera 9.50测试版。

整理:卫东

跳过导航链接

展会介绍

展开 <p>展会介绍</p>

组织机构

展开 <p>组织机构</p>

参展指引

展开 <p>参展指引</p>

参观指引

展开 <p>参观指引</p>

配套服务

展开 <p>配套服务</p>

历届回顾

展开 <p>历届回顾</p>

举办城市

展开 <p>举办城市</p>

友情链接

展开 <p>友情链接</p>

展会日程

展开 <p>展会介绍</p>
会议及活动

重要合作伙伴

关于我们 | 网站地图 | 联系我们 | 网站信箱 | 辽ICP备05010666
中国国际软件和信息服务交易会组委会版权所有
我要啦免费统计