设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome SOA案例研究
您现在的位置: 天极网 > 软件频道 > 网络安全频道 > 安防业界 > 火狐和Opera曝漏洞 泄漏用户访问记录
全文

火狐和Opera曝漏洞 泄漏用户访问记录

2008-02-19 15:24作者:天极网络安全出处:天极网软件频道责任编辑:赵彪

  据国外媒体报道,火狐(Firefox)和Opera浏览器在图像文件处理功能上存在一个漏洞,攻击者通过漏洞可以看到用户所浏览过的网站。

  Vexillium.org网站顾问吉瓦伊尔·科德温德(Gynvael Coldwind)称,这两个浏览器操作漏洞与“.BMP”、或位图和图像文件有关。他发表了一个视频录像,演示了这一安全漏洞。他指出,一个恶意位图文件能够获取用户浏览器的存储信息,虽然攻击者获得的信息随意性很大,但是有时这些信息是很有价值的。

  Vexillium.org发布消息称,“攻击者所获得的信息数据包括部分网站地址、用户收藏夹、历史记录以及其他信息。”

  使用这两种浏览器所支持的“canvas”HTML标签,攻击者便能获取用户在浏览器上的信息数据。然后通过JavaScript将信息发送到远程服务器上。目前,这种漏洞还能造成火狐浏览器崩溃。这个漏洞主要影响火狐2.0.0.11版和之前的版本,以及Opera 9.50测试版。

相关搜索:
关注此文读者还看过
热门关注
特别推荐
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众