Потребителски вход

Запомни ме | Регистрация
Тарантули те са едни от наи красиви те и ефекни животни тук може да намери те полезна информация за тях.. ENJOY
Автор: noob Категория: Лайфстайл
Прочетен: 417825 Постинги: 55 Коментари: 303
Постинги в блога от Януари, 2008 г.
05.01.2008 00:56 - Flash Player
Flash Player 
Открита е уязвимост в Adobe Flash Player, позволяваща провеждането на CSRF (Cross-Site Request Forger) aтака. Според специалисти по сигурността CSRF е следващото поколение XSS атаки, макар че по своята същност тя е точно обратното на XSS. Според тях хиляди сайтове са уязвими на този тип атаки и е само въпрос на време те да станат масови.

CSRF атаката се състои в изпращане на HTTP заявки от името на потребителя и се използва в сайтове, където се изисква идентификация на този потребител, например форуми. Повече за този тип атаки, можете да прочетете тук.

Уязвимостта е потвърдена за Flash Player версия 9.0.16 и Flash Player за Linux, версия 7.0.63, и позволява изпращане на произволни HTTP хедъри. Тя се дължи на недостатъчната проверка на параметрите на функцията addRequestHeader() и на полето contentType на обекта XML.

imageDownload
Latest Version

1.45MB
                       
  Flash Playerimage   
Категория: Лайфстайл
Прочетен: 3727 Коментари: 1 Гласове: 0
Последна промяна: 20.03.2008 08:46
Търсене

За този блог
Автор: noob
Категория: Лайфстайл
Прочетен: 417825
Постинги: 55
Коментари: 303
Гласове: 303
Архив
Календар
«  Януари, 2008  >>
ПВСЧПСН
123456
78910111213
14151617181920
21222324252627
28293031