新的 CSS 攻击会导致 iOS 系统重启或 Mac 冻结
发布时间:2018-09-19 09:13:51 所属栏目:业界 来源:开源中国编译
导读:【新品产上线啦】51CTO播客,随时随地,碎片化进修 Wire 的安详研究员 Sabri Haddouche 发明白一种新的进攻,只需会见包括某些 CSS 和 HTML 的网页,就会导致 iOS 从头启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。 进攻操作 -webkit-bac
【新品产上线啦】51CTO播客,随时随地,碎片化进修
Wire 的安详研究员 Sabri Haddouche 发明白一种新的进攻,只需会见包括某些 CSS 和 HTML 的网页,就会导致 iOS 从头启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。 进攻操作 -webkit-backdrop-filter CSS 属性中的瑕玷,通过利器具有该属性的嵌套 div,可以快速耗损全部图形资源并瓦解或冻结操纵体系。进攻不必要启用 Javascript,因此它也合用于 Mail。在 macOS 上,示意为 UI 冻结。在 iOS 上, 示意为装备重启。此进攻会影响 iOS 上的全部赏识器,以及 macOS 中的 Safari 和 Mail,由于它们都行使 WebKit 渲染引擎。 对付那些想要查察导致此进攻的人,研究职员已将其宣布在 GitHub 页面上。 (点击 rawgit.com 链接时要警惕,由于它会敏捷导致 iOS 瓦解或导致 Mac 呈现题目。) 【编辑保举】
点赞 0 (编辑:河北网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读