Потребителски вход

Запомни ме | Регистрация
Постинг
05.01.2008 00:56 - Flash Player
Автор: noob Категория: Лайфстайл   
Прочетен: 3725 Коментари: 1 Гласове:
0

Последна промяна: 20.03.2008 08:46


Flash Player 
Открита е уязвимост в Adobe Flash Player, позволяваща провеждането на CSRF (Cross-Site Request Forger) aтака. Според специалисти по сигурността CSRF е следващото поколение XSS атаки, макар че по своята същност тя е точно обратното на XSS. Според тях хиляди сайтове са уязвими на този тип атаки и е само въпрос на време те да станат масови.

CSRF атаката се състои в изпращане на HTTP заявки от името на потребителя и се използва в сайтове, където се изисква идентификация на този потребител, например форуми. Повече за този тип атаки, можете да прочетете тук.

Уязвимостта е потвърдена за Flash Player версия 9.0.16 и Flash Player за Linux, версия 7.0.63, и позволява изпращане на произволни HTTP хедъри. Тя се дължи на недостатъчната проверка на параметрите на функцията addRequestHeader() и на полето contentType на обекта XML.

imageDownload
Latest Version

1.45MB
                       
  Flash Playerimage   


Тагове:   Player,   Flash,


Гласувай:
0



Следващ постинг
Предишен постинг

Спечели и ти от своя блог!
1. noob - Eto vi i sait ot koito moje da svalqte ...
05.01.2008 01:05
Eto vi i sait ot koito moje da svalqte ne samo flash player ami i mnogo drugi programi (bih kazal si4ki programi)
www.filehipo.com
za pove4e informaciq Skype - mario_pica
цитирай
Търсене

За този блог
Автор: noob
Категория: Лайфстайл
Прочетен: 417671
Постинги: 55
Коментари: 303
Гласове: 303
Архив
Календар
«  Април, 2024  
ПВСЧПСН
1234567
891011121314
15161718192021
22232425262728
2930