通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
火狐和Opera发现漏洞 可泄漏用户访问信息
责任编辑:酷酷の鱼   更新日期:2008-2-20
 
       据外电报道,火狐和Opera浏览器在处理图形文件的方式中存在一个安全漏洞,能够让攻击者看到用户访问的网站。

Vexillium.org公司的Gynvael Coldwind发表了一个视频录像,介绍了这个安全漏洞的情况,他说,这个安全漏洞与这两种浏览器处理“.BMP”图形文件有关。一个恶意的.BMP文件能够提取浏览器缓存中的其它信息。有些信息可能是随机的,但是,有些信息是有价值的。

Vexillium.org称,搜集到的数据包含各种信息,包括其它网站的部分信息、用户偏爱和历史以及其它信息。利用这两种浏览器支持的“canvas”HTML标记,攻击者能够捕获数据,然后利用JavaScript程序把数据发送到远程服务器。

这个安全漏洞还能够造成火狐浏览器崩溃。这个安全漏洞影响到火狐2.0.0.11和以前版本的浏览器以及Opera 9.50测试版。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 传微软将在27日推出桌面软件“全天望远镜”
    普通文章 台湾发现有黑客借陈冠希欲照传播木马病毒
    普通文章 火狐和Opera发现漏洞 可泄漏用户访问信息
    普通文章 瑞星公司02月20日发布 每日计算机病毒及木马播报
    普通文章 如何隐藏你的入侵踪迹与日志清除
    推荐文章 推荐:入侵检测(IDS)及网络安全发展趋势
    普通文章 构建主动防御安全体系要走标准化道路
    普通文章 利用Cisco的NBAR特性封堵BT流量
    普通文章 将主动防御功能首次应用于U盘病毒的防范
    热门文章
    普通文章明星"激情照"被黑客利用传毒 专家建议防范
    普通文章病毒预警:"网游窃贼"变种和"性感相册"
    普通文章EXECryptor2.3.9主程序脱壳
    普通文章中国网民数量接近于2.1亿 有望超过美国
    普通文章传英皇官网被攻击 可能是网友恶作剧
    普通文章网络安全中起重大作用的三条Windows命令
    普通文章WordPress AdServe的adclick.ph 远程SQL注入漏洞
    普通文章手把手教你玩转“命令提示符”
    普通文章ASP.NET下使用WScript.Shell执行命令
    普通文章推荐:SQL注入技术和跨站脚本的安全检测
    精彩专题