04.03.2013 - 11:23
Уязвимость в HTML5 замусорит жесткий дискУязвимость в HTML5 позволяет захламлять жесткий диск пользователя ненужной информацией. Эту уязвимость использует сайт FillDisk.com, который создан для демонстрации. Уязвимость содержится в HTML Web Storage стандарте, который позволяет вести запись в локальный кэш компьютера фрагментов весом 5-10мб. Стандарт ограничивает максимальный размер записи домена, но запрет можно обойти, используя поддомены, которые воспринимаются как разные источники. Таким образом, жесткий диск пользователя может быть записан полностью. Уязвимость работает во всех браузерах кроме Firefox.
|