Feed subscription » blog | » comments | » irc | » mobi | » twitter

Ďalšia bezpečnostná chyba vo Flash Playeri

flash-logoEšte som ani nedopísal článok a už ma napadlo napísať o ďalšej chybe ktorú obsahuje Flash Player. Podotýkam, že táto chyba nie je odstránená ani v poslednej verzii. Chyba je popísaná ako Cross Browser Cookies čo znamená, že sa cookies (po našom koláčiky, fuj) dajú načítať v rámci akéhokoľvek broswera za použití Flashu.

Chyba je veľmi zaujímavá a dokazuje, že čím viac používate externé aplikácie online, tým horšie. Ja osobne mam defaultne zakázany aj flash aj javu za pomoci Web Developer pluginu, samozrejme že je možné to urobiť aj priamo v browseri.

Chyba nie je najnovšia, každopádne sa objavili prvé zaujímavé POC tak si jeden hneď môžete vyskúšať od Thoma Shannona.



Príbuzné články:
  • Závažná zraniteľnosť v Adobe Flash Playeri postihuje 95% bežných užívateľov
  • Nový bezpečnostný update Flash Playeru
  • Bezpečnostné zmeny vo Flash Player 9


  • 1 Response to “Ďalšia bezpečnostná chyba vo Flash Playeri”


    1. 1 Google Orkut pod “paľbou” XSS červa Pingback on Dec 20th, 2007 at 06:59

    Zanechajte odkaz

    • na ďalšie komentáre odkazujte za použitia čísla komentáru v hranatej zátvorke, napríklad [3]
    • vaša IP adresa je logovaná a zneužívaná na výskumné účely
    • môžete mi tykať
    • komentáre sú moderované, kritiku prijímam, snažte sa prosím strániť invektív