« Dell SecureWorksによるサイバー攻撃の探知と攻撃用ネットワークの検出 | トップページ | SaaSで飯を食い続けることは可能か? »

2013年3月 2日 (土曜日)

HTML5では,Webサイトを訪問する利用者のPCにゴミがどんどんダウンロードされ,ハードディスクをいっぱいにしてしまうことがあるというバグがあるとの指摘

下記の記事が出ている。

 Web code weakness allows data dump on PCs
 BBC: 1 March, 2013
 http://www.bbc.co.uk/news/technology-21628622

 Browser makers open local storage hole in HTML5
 Register: 28 February, 2013
 http://www.theregister.co.uk/2013/02/28/html_5_implementation_bug_drive_filler/

 HTML5 Web Storage loophole can be abused to fill hard disks with junk data
 CIO: 01 March, 2013
 http://www.cio.com.au/article/455259/html5_web_storage_loophole
_can_abused_fill_hard_disks_junk_data/

マルウェアも詰め込み放題ということになるのだろうか?

他にもいろんな悪用が可能そうだが,問題があるので詳論は避ける。

[追記:2013年3月4日]

関連記事を追加する。

 Anatomy of a "feature" - what happens if a website grabs all your disk space?
 Naked Security: March 3, 2013
 http://nakedsecurity.sophos.com/2013/03/03/what-happens-if-a-website-grabs-all-your-disk-space/

|

« Dell SecureWorksによるサイバー攻撃の探知と攻撃用ネットワークの検出 | トップページ | SaaSで飯を食い続けることは可能か? »

コメント

コメントを書く



(ウェブ上には掲載しません)


コメントは記事投稿者が公開するまで表示されません。



« Dell SecureWorksによるサイバー攻撃の探知と攻撃用ネットワークの検出 | トップページ | SaaSで飯を食い続けることは可能か? »