HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Фундаментальный баг Adobe Flash не будут исправлять
  #1  
Старый 14.11.2009, 00:14
ozs
Участник форума
Регистрация: 27.11.2007
Сообщений: 174
С нами: 9713753

Репутация: 69
Exclamation Фундаментальный баг Adobe Flash не будут исправлять

Специалисты по безопасности из Foreground Security обнаружили проблему с Adobe Flash, которая затрагивает почти все сайты, поддерживающие загрузку пользовательского контента, даже если сам сайт формально не показывает Flash. Дело в том, что ничто не мешает сделать object/embed на какой-нибудь страничке, не имеющей отношения к сайту, потому как Flash имеет доступ к куки того домена, с которого он загружен (а не того, где расположен тег object).


Проблема заключается в свойстве Actionscript same-origin, которое допускает выполнение активного контента в рамках данного домена. Но если UGC можно загрузить на доверенный сайт, то вредоносный скрипт будет выполнится у всех посетителей этого сайта, у которых установлен Flash.

Компания Adobe сказала, что исправить баг очень непросто и переложила всю ответственность за защиту от вредоносного кода на администраторов сайтов. Рекомендуется выделять для хранения UGC отдельный домен. Но не всегда это возможно: даже сайт самой компании Adobe подвержен данной уязвимости.

Атаку можно проводить в том числе через Gmail (см. видео).

(c)habrahabr.ru
 
Ответить с цитированием

  #2  
Старый 14.11.2009, 01:14
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
С нами: 8762549

Репутация: 1069


По умолчанию

Цитата:
Фундаментальный баг Adobe Flash не будут исправлять
молодцы ёпт, сами делают бажные продукты, а исправлять должен кто-то
 
Ответить с цитированием

  #3  
Старый 14.11.2009, 13:48
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
С нами: 11305766

Репутация: 454


По умолчанию

похек..

я всегда говорил что flash это зло
 
Ответить с цитированием

  #4  
Старый 14.11.2009, 13:53
CSRULS
Участник форума
Регистрация: 25.10.2008
Сообщений: 115
С нами: 9233002

Репутация: 59
По умолчанию

Цитата:
даже сайт самой компании Adobe подвержен данной уязвимости.
инетресную информацию они предоставляют))
 
Ответить с цитированием

  #5  
Старый 14.11.2009, 15:15
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
С нами: 10114465

Репутация: 303


По умолчанию

посмотрел видео, что-то суть не уловил.
 
Ответить с цитированием

  #6  
Старый 14.11.2009, 15:36
DCRM
Познающий
Регистрация: 12.12.2006
Сообщений: 89
С нами: 10217126

Репутация: 60
По умолчанию

Суть увидишь на самом последнем кадре
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новости Софта Dimi4 Мировые новости. Обсуждения. 3801 12.06.2022 05:08
Adobe показала новый функционал платформы Adobe Flash DeMoN_2009 Мировые новости. Обсуждения. 0 05.10.2009 22:55
Adobe показала новый функционал платформы Adobe Flash DREASTY Мировые новости. Обсуждения. 0 05.10.2009 20:44



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.