Из мира Hi-Tech. Компьютерная техника. Наука. Софт. Новости, обзоры, статьи.
ГЛАВНАЯ | НОВОСТИ USB | АРХИВ | НАШИ ПАРТНЕРЫ | ОБЪЯВЛЕНИЯ | Разное

Обнаружены уязвимости в безопасности flash-апплетов: flash файлы на популярных сайтах уязвимы к XSS

Эксперты безопасности Google предупреждают об опасных уязвимостях в безопасности flash-апплетов. Они утверждают, что в рамках совместного с сотрудниками фирмы iSEC расследования обнаружили, что более чем 500 тыс. flash-файлов, размещенных на популярных веб-сайтах, открыты для атак посредством межсайтового скриптинга (XSS). Исследователи говорят, что даже последние обновления безопасности Adobe Flash Player не обеспечивают защиты от опасностей, которые были обнаружены. Среди прочего, они нашли небезопасные flash-файлы на государственных онлайн-ресурсах и сайтах банков.

Группа опубликовала подробности исследования в книге «Hacking Exposed Web 2.0», которая выйдет в США в январе 2008 г. По данным The Register, подобные сообщения ИБ-компаний появляются довольно часто. Adobe, как утверждается, была информирована о результатах исследований еще в летом 2007 г.

Авторы утверждают, что патчи безопасности для flash-клиента не могут обеспечить решение данной проблемы: вредоносный код генерируется уже при создании файлов во многих популярных пакетах, в том числе DreamWeaver, Breeze и Camtasia. Уязвимости flash позволяют считывать cookies или регистрационные данные, которые могут использоваться в преступных целях.

25 декабря 2007


источник:
 < декабрь 2007 > 
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Различные варианты червя Conficker инфицируют тысячи компьютеров

Серьезная уязвимость в Microsoft Windows - ставьте обновление MS08-067

75% британских компаний запрещают сотрудникам обмениваться мгновенными сообщениями

Обнаружен червь заражающий аудиофайлы

опрос

Ваш выбор домашнего маршрутизатора ?
    D-link
    Asus
    Linksys
    Level one
    NetGear
    Zyxel
    Другой


результат опроса

Эксплойт уязвимости Access появился в Neosploit

Ежемесячный рейтинг Киберпаноптикум от Лаборатории Касперского

Новозеландский подросток признан виновным в том, что являлся лидером международной сети киберпреступников.

McAfee: На просторах Китая появился опасный троян для мобильных телефонов

Обнаружена критическая уязвимость в ICQ 6

Верховный суд Германии ограничил права спецслужб на мониторинг компьютеров

Памела Андерсон, Майкл Джексон и Гарри Поттер – приманки для распространения трояна Downloader

Новости от Panda Security: В Новый Год возросла опасность заражения банковскими троянами

Cyberlover опасна для интернет-пользователей

Новый онлайновый сервис от Panda Security - Malware Radar

GateDefender Performa 3.0 - персонализированная защита для каждого пользователя сети от Panda

Эволюция вредоносных сайтов в январе – июне 2007 года

Недельный отчет Panda Security о вирусах и вторжениях - 31.74% 'защищенных' компьютеров заражены вредоносным ПО.

Новый тип спама - теперь его можно услышать.

Хакеры взломали Коммерческий банк США

Bluejacking, Bluesnarfing и Bluebugging - новые виды Bluetooth-атак



WWW.CITNEWS.RU


Rambler's Top100