HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

新浪科技報北京時間3月4日朝のニュースによると、HTML5プログラミング言語に新たな脆弱性が本日発見され、ウェブサイトが数GBのジャンクデータをユーザーに送りつけ、短期間でハードドライブを満杯にすることさえ可能になったという。多くの主要ブラウザがこれに影響を受けます。

この脆弱性を最初に発見した開発者フェロス・アブカディジェ氏は、Apple Safari、Google Chrome、Microsoft Internet Explorer、Operaなど、ほとんどの主要ウェブブラウザが影響を受けると述べた。大量のデータの読み込みを防ぐことができる唯一のブラウザは、データ保存の制限が 5 MB である Mozilla の Firefox です。

問題の根本は、HTML5 がローカル データを保存する方法にあります。ブラウザごとに保存パラメータは異なりますが、多くのブラウザではユーザー定義の制限が許可されており、ユーザーのコンピューターに少なくとも 2.5 MB のデータが保存されます。

アバーカディジャ氏は、ユーザーが訪問したサイトにリンクされた複数の一時的なウェブサイトを作成することで、データ上限を回避する方法を発見した。ほとんどのブラウザではこの偶発的な状況を考慮しないため、セカンダリ サイトにはプライマリ サイトと同じ量のデータが保存されます。この脆弱性により、このような Web サイトが大量に生成されると、影響を受けるコンピューターに大量のデータが読み込まれる可能性があります。

脆弱性をテストしている間、アブカディジャ氏はSSDベースのMacBook Proに16秒ごとに1GBのデータを読み込むことができた。彼は、Chrome などの 32 ビット ブラウザはハード ドライブがいっぱいになる前にクラッシュする可能性があると指摘しました。

「巧妙なコードを使用する一部のウェブサイトは、実際にユーザーのコンピューター上のデータ保存の制限を解除している」とアブカディジャ氏は述べた。

Abkhadija 氏は、この脆弱性を悪用するコード一式を公開し、この脆弱性の危険性を強調するために Filldisk という専用 Web サイトを作成しました。彼は影響を受けたブラウザ開発者にこの事件を報告したが、悪意のある活動が広範囲に及んでいることはまだ確認されていない。


原題: HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性

キーワード: HTML5、最新、脆弱性、ユーザー、ハードディスク、ガベージ、フル、Sina Technology、技術情報、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  百度はリンク売買市場を取り締まり、是正するための新しいアルゴリズムを導入

>>:  地域情報サイトを簡単に運営する方法

推薦する

また、Baiduの親指アップについてもお話ししたいと思います

Baidu Shareは今でもとても便利です。最初はJIATHISを使っていましたが、他の人のブログ...

hostdoc: 500Gbps の高セキュリティ VPS、年間 £10.99 から、オプションで 7 つのデータセンター

Hostdocは年末にイギリスで登録されました(資格は確認できます)。主な事業はVPSです(共有ホス...

大学における高品質なコースウェブサイト構築の2つのタイプについて

教育省が大学の授業の質に対する要求をさらに厳しくするにつれて、ますます多くのインターネット要素がカリ...

人の成功は他の人が真似できない古典なので、私はオンラインの稼ぎ方トレーニングには参加しません

人の成功は他人が真似できない古典である。これは不変の真理のようだ。私が知る限り、他人を真似して成功し...

SEO のニーズに合わせてコンバージョン ページを作成したことがありますか?

長年 SEO に取り組んできた初心者にとって、ランキングは最も難しいことではありません。最も難しいの...

恒源智成とアリババクラウドは、伝統的な企業のクラウド移行を支援するために、企業専用の「カーニバルサロン」を創設しました。

[51CTO.com からのオリジナル記事] 独身の日のオンラインショッピングが11月のショッピング...

クラウド ネイティブ アーキテクチャ: クラウドで回復力のあるアプリケーションを構築する

クラウド コンピューティング テクノロジーの急速な発展に伴い、クラウド ネイティブ アーキテクチャは...

クラウド コンピューティングにおける 9 つの課題とリスク、およびその防止方法

クラウド コンピューティングは、時間の経過とともに広く採用されるようになっています。スケーラビリティ...

Red Hat の Zhang Xianmin: オープンハイブリッドクラウドの構築

2012 年、Red Hat はオープンソースの Linux ソフトウェアから始まり、年間収益が 1...

連休後の百度アップデートレビュートレンド分析

今日は中秋節と国慶節の連休明けの初日です。小然古燕飛は9月28日に「百度の1週間のアップデート動向分...

racknerd: 3 月の米国 VPS プロモーション、5 つのデータ センターから選択可能、最低 $14.99/年

racknerd は、3 月にまったく新しい VPS プロモーションを発表しました。年間 15 ドル...

セルフメディアはマーケティングに新たな変化をもたらすでしょうか?

「自メディア」という言葉は、WeChat大衆プラットフォームの登場後に生まれたようです。当時、程玲鋒...

SaaSを選択し、8つの原則を念頭に置いてください

SaaS モデルは確かに中小企業にとって優れたソリューションですが、SaaS はまだ初期段階にありま...

U-Mail: 大量メール送信は明らかな利点で印刷メディアの変革を成功させる

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています今年の経済...