HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

新浪科技報北京時間3月4日朝のニュースによると、HTML5プログラミング言語に新たな脆弱性が本日発見され、ウェブサイトが数GBのジャンクデータをユーザーに送りつけ、短期間でハードドライブを満杯にすることさえ可能になったという。多くの主要ブラウザがこれに影響を受けます。

この脆弱性を最初に発見した開発者フェロス・アブカディジェ氏は、Apple Safari、Google Chrome、Microsoft Internet Explorer、Operaなど、ほとんどの主要ウェブブラウザが影響を受けると述べた。大量のデータの読み込みを防ぐことができる唯一のブラウザは、データ保存の制限が 5 MB である Mozilla の Firefox です。

問題の根本は、HTML5 がローカル データを保存する方法にあります。ブラウザごとに保存パラメータは異なりますが、多くのブラウザではユーザー定義の制限が許可されており、ユーザーのコンピューターに少なくとも 2.5 MB のデータが保存されます。

アバーカディジャ氏は、ユーザーが訪問したサイトにリンクされた複数の一時的なウェブサイトを作成することで、データ上限を回避する方法を発見した。ほとんどのブラウザではこの偶発的な状況を考慮しないため、セカンダリ サイトにはプライマリ サイトと同じ量のデータが保存されます。この脆弱性により、このような Web サイトが大量に生成されると、影響を受けるコンピューターに大量のデータが読み込まれる可能性があります。

脆弱性をテストしている間、アブカディジャ氏はSSDベースのMacBook Proに16秒ごとに1GBのデータを読み込むことができた。彼は、Chrome などの 32 ビット ブラウザはハード ドライブがいっぱいになる前にクラッシュする可能性があると指摘しました。

「巧妙なコードを使用する一部のウェブサイトは、実際にユーザーのコンピューター上のデータ保存の制限を解除している」とアブカディジャ氏は述べた。

Abkhadija 氏は、この脆弱性を悪用するコード一式を公開し、この脆弱性の危険性を強調するために Filldisk という専用 Web サイトを作成しました。彼は影響を受けたブラウザ開発者にこの事件を報告したが、悪意のある活動が広範囲に及んでいることはまだ確認されていない。


原題: HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性

キーワード: HTML5、最新、脆弱性、ユーザー、ハードディスク、ガベージ、フル、Sina Technology、技術情報、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  百度はリンク売買市場を取り締まり、是正するための新しいアルゴリズムを導入

>>:  地域情報サイトを簡単に運営する方法

推薦する

Bステーションの進出の波

この記事は、ビリビリにおける重要なグループであるジェネレーションZについて深く分析し、ジェネレーショ...

underhost - オランダのデータセンター、苦情防止ホスト、著作権を無視、コンテンツ制限なし

underhost.com は 2007 年に設立され、主に苦情防止ホスティング、著作権の無視、コン...

魅力的なクラウドイノベーション16選

パブリック クラウドについて考えるとき、最初に思い浮かぶのはたいてい財務的なことです。ワークロードを...

マインドマッピングを使用して体系的にロングテールキーワードを掘り出す

以前、「EコマースWebサイト向けロングテールキーワードマイニングの経験の共有」という記事を共有しま...

SEOウェブサイト編集者は3つの分析ポイントに焦点を当てる

ウェブサイトの編集はウェブサイトの魂です。編集と執筆によってもたらされる欠点をどのように標準化できる...

Douyinが入浴ライブ放送に反応:商業競争が一般ユーザーに害を及ぼさないことを願う

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますA5ベンチ...

WeChat公式アカウントの運用に関するいくつかの誤解

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス他人に代わってWeCha...

Docker トラブルシューティングの実践: 実際の問題を解決するためのヒント

Docker は、アプリケーションをコンテナ化し、開発ワークフローを合理化するための優れたツールです...

SEOの観点から見た最新バージョンのCMSの評価

この記事は、中国で主流の CMS の SEO 面での長所と短所のみを評価しています。これは完全に 1...

P2Pオンライン融資はしばしば損益に打撃を与える:規制当局はインターネット金融に関する新たな政策を策定中

パン・ファーウェイ・デン・シェン過去 1 か月間で、プラットフォームの閉鎖がますます頻繁になりました...

エンタープライズプライベートワイヤレス: エッジコンピューティングを活用して安全で信頼性の高い通信を実現

デジタル変革がビジネスの最優先事項であることは周知の事実ですが、多くの組織は接続ソリューションのアッ...

百度入札についての簡単な議論:諸刃の剣

開始以来、Baidu 入札プロモーションは、Baidu 検索の巨大なプラットフォームのおかげで急速に...

クラウド セキュリティにおけるエンドポイント セキュリティの役割

[[348456]]クラウド コンピューティング セキュリティの業界専門家が、エンドポイント セキュ...

米国の独立系ブログ2つが9桁の評価額を獲得したことの何が特別なのでしょうか?

編集者注: この記事は、著名な外国メディア関係者であり、テクノロジー ブログ pandodaily ...

Weiboのトラフィックの価値はどれくらいですか? Weibo マーケティングはまだ行う価値がありますか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス2009年から2019年...