您的位置:新华网主页 - 互联网
火狐和Opera发现漏洞 可泄漏用户访问信息
2008年02月19日 09:14:16  来源:赛迪网
【字号  留言 打印 关闭 

    2月19日消息,据外电报道,火狐和Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。    

    Vexillium.org公司的Gynvael Coldwind发表了一个视频录像,介绍了这个安全漏洞的情况,他说,这个安全漏洞与这两种浏览器处理“.BMP”图形文件有关。一个恶意的.BMP文件能够提取
浏览器缓存中的其它信息。有些信息可能是随机的,但是,有些信息是有价值的。    

    Vexillium.org称,搜集到的数据包含各种信息,包括其它网站的部分信息、用户偏爱和历史以及其它信息。利用这两种浏览器支持的“canvas”HTML标记,攻击者能够捕获数据,然后利用JavaScript程序把数据发送到远程服务器。     

    这个安全漏洞还能够造成火狐浏览器崩溃。这个安全漏洞影响到火狐2.0.0.11和以前版本的浏览器以及Opera 9.50测试版。 (作者:天虹)

    

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 赵世俊 )
· 微软发布新补丁 黑客发布攻击漏洞新代码
· 步步为营保障安全:中毒后六大紧急措施
· 安全公司称俄罗斯已成为垃圾邮件超级大国
· 安全机构:Facebook和MySpace图片工具存漏洞
· 美将加强政府计算机网络安全
· 安全公司证实微软本月修复的漏洞易被利用
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 调查雅虎会被谁收购?是否影响我国网络经济?
· 火狐和Opera发现漏洞 可泄漏用户访问信息
· 浙江网上交易发展迅速 交易额达796亿元
· 捏造他人隐私故事 美国大学谴责"八卦"网站
· 恶魔"挖坑"怂恿青少年自杀 英"夺命网站"内幕
· Web威胁肆虐 主动式防御导2008年安全大局
· 国家对民营资本视频网站基本实行放行政策
· 英近年来出现“夺命网站”教唆青少年自杀
· 上海劳动保障行政审批事项可在网上办理
· 互联网“中国概念股”或将率先反弹
· 黑客精心设计陷阱 下载热门电影成病毒重灾区
· 上传28张淫秽图片 一男子面临十年以上徒刑