HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性がある

新浪科技報北京時間3月4日朝のニュースによると、HTML5プログラミング言語に新たな脆弱性が本日発見され、ウェブサイトが数GBのジャンクデータをユーザーに送りつけ、短期間でハードドライブを満杯にすることさえ可能になったという。多くの主要ブラウザがこれに影響を受けます。

この脆弱性を最初に発見した開発者フェロス・アブカディジェ氏は、Apple Safari、Google Chrome、Microsoft Internet Explorer、Operaなど、ほとんどの主要ウェブブラウザが影響を受けると述べた。大量のデータの読み込みを防ぐことができる唯一のブラウザは、データ保存の制限が 5 MB である Mozilla の Firefox です。

問題の根本は、HTML5 がローカル データを保存する方法にあります。ブラウザごとに保存パラメータは異なりますが、多くのブラウザではユーザー定義の制限が許可されており、ユーザーのコンピューターに少なくとも 2.5 MB のデータが保存されます。

アバーカディジャ氏は、ユーザーが訪問したサイトにリンクされた複数の一時的なウェブサイトを作成することで、データ上限を回避する方法を発見した。ほとんどのブラウザではこの偶発的な状況を考慮しないため、セカンダリ サイトにはプライマリ サイトと同じ量のデータが保存されます。この脆弱性により、このような Web サイトが大量に生成されると、影響を受けるコンピューターに大量のデータが読み込まれる可能性があります。

脆弱性をテストしている間、アブカディジャ氏はSSDベースのMacBook Proに16秒ごとに1GBのデータを読み込むことができた。彼は、Chrome などの 32 ビット ブラウザはハード ドライブがいっぱいになる前にクラッシュする可能性があると指摘しました。

「巧妙なコードを使用する一部のウェブサイトは、実際にユーザーのコンピューター上のデータ保存の制限を解除している」とアブカディジャ氏は述べた。

Abkhadija 氏は、この脆弱性を悪用するコード一式を公開し、この脆弱性の危険性を強調するために Filldisk という専用 Web サイトを作成しました。彼は影響を受けたブラウザ開発者にこの事件を報告したが、悪意のある活動が広範囲に及んでいることはまだ確認されていない。


原題: HTML5 の最新の脆弱性: ユーザーのハードドライブがジャンクデータでいっぱいになる可能性

キーワード: HTML5、最新、脆弱性、ユーザー、ハードディスク、ガベージ、フル、Sina Technology、技術情報、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  百度はリンク売買市場を取り締まり、是正するための新しいアルゴリズムを導入

>>:  地域情報サイトを簡単に運営する方法

推薦する

ブランドマーケティングをうまくやりたいなら、まずこれらの50の概念を理解しましょう

概念を理解することはどれほど重要ですか?羅振宇はかつてこう言いました。「概念を理解することが基本的な...

エッジコンピューティングに関する3つの誤解を解く

【51CTO.comオリジナル記事】毎日何百万台ものマシンやデバイスがインターネットに接続される中、...

prometeus-128M メモリ/XEN/3gSSD/500g トラフィック/ダラス/年間 15 USD

prometeus は、SSD ハードドライブと G ポート テスト ネットワーク IPv4: 23...

Office365: パートナーがWin-Winの未来を実現できるよう支援

[51CTO.com からのオリジナル記事] 中国で初の国際品質生産性クラウド プラットフォームがリ...

Nginx の .htaccess サポートに関する分析

以前、Typecho 開発グループの Wang Yi と Nginx の .htaccess ファイ...

企業向けWeChatパブリックプラットフォームでサブスクリプションアカウントを運用するための11のヒント

メディアの報道によると、WeChatのユーザー数は6億人を突破しました!近い将来、WeChatは重要...

百度のスナップショットに黒い数字の13が登場し、ウェブマスターの間で白熱した議論を引き起こした。

百度のスナップショットが5月13日に更新されて以来、大多数のウェブサイトのスナップショットは13日の...

SEOブログをマーケティングする方法について簡単に説明します

みなさんこんにちは。私はShi Touです。最近、SEOブログが復活して、大流行しています。どの街に...

推奨: bandwagonhost - 最新の特別版 VPS (/8)/より大きなリソース/Alipay

bandwagonhost から悪いお知らせがあります。低価格で IPv4 を入手できない、または低...

AWS、パートナーとの業界協力を深める新戦略を発表

[51CTO.com からのオリジナル記事] 最近、ガートナーは新しいクラウド インフラストラクチャ...

SEOの微妙な変化

少し前に、Aniu が北京の学者による「SEO の長年にわたる変化」という記事を共有し、私に深い感銘...

クラウドネイティブテクノロジーのハイレベルなプレーヤーになるにはどうすればよいでしょうか? Huawei Cloudは最近これをやった

クラウドコンピューティングの過去10年間で、DevOps、コンテナ、マイクロサービスなどのテクノロジ...

一般的なKubernetesコマンドのメモです

この記事は主によく使われるKubernetesコマンドを友人向けのメモとしてまとめたものです。 K8...

天人:「グリーン SEO」を求める理由

Tianren は「グリーン SEO」の創出を呼びかけています。多くの友人が「なぜグリーン SEO ...

Be & Cheery との対談: コンテンツ マーケティングでトラフィックと売上の両方を生み出す方法

人気スターの楊洋をスポークスマンとして起用してトラフィックと知名度を高めたり、ヒット映画やテレビシリ...