Logowanie
 Nowa luka w Adobe Flash? A mo�e b��d polityki bezpiecze�stwa?
W popularnej pluginie multimedialnym Adobe Flash znaleziono niezwykle niebezpieczn� luk�, kt�ra otwiera nowe mo�liwo�ci dla haker�w na przenikni�cia do komputera ofiary. Analitycy z firmy Foreground Security stwierdzili, �e w sieci znajduj� si� ju� filmy i witryny wykorzystuj�ce nowe luki.

W luce Adobe nie jest samotne, podobny problem znaleziono w us�ugach Google takich jak Gmail. Eksperci twierdz�, �e w przypadku Gmail wykorzystanie luki jest do�� trudne, ze wzgl�du na to, �e atakuj�cy musi zna� dane na temat u�ytkownika, aby stworzy� dogodne warunki ataku.

Jednak�e znalezione usterki maj� charakter koncepcyjny i mog� wp�ywa� na inne technologie interakcyjne, takie jak JavaScript. Brak Arkin, dyrektor ds bezpiecze�stwa Adobe, stwierdzi� �e proste patchowanie nic tu nie zdzia�a, za� sama luka le�y w samej koncepcji. To powoduje, �e problem dotyczy wszystkich stron wykorzystuj�cych aktywne skrypty: Flash, Silverlight, JavaScript. Zagro�enie mo�e pochodzi� z ka�dej strony, kt�ra pozwala na tworzenie tre�ci przez u�ytkownik�w.

U�ytkownik mo�e przys�a� plik JAR, MP3 czy PDF tak zmodyfikowany, �e b�dzie zawiera� szkodliwy kod wykonywalny, kt�ry zagrozi u�ytkownikom strony. O ile JavaScript umo�liwia dost�p do tre�ci tylko z samej domeny, o tyle po przej�ciu na ActionScript wielu deweloper�w uwa�a�o �e jest tak samo. A to ju� jest b��dne twierdzenie. Wprawdzie SWF nie mo�e mie� do��czonego innego formatu, ale ju� samorozpakowuj�cy si� ZIP mo�e mie� w sobie wykonywalny plik SWF. Problemem jednak nie jest sam Flash, a polityka bezpiecze�stwa stosowana na witrynach. Po prostu zasada jest jedna, nie mo�na ufa� tre�ciom dostarczanym przez u�ytkownik�w.

�r�d�o: cybersecurity

Skomentuj
Pole� znajomym:
Poprzedni

Microsoft przeprasza za u�ywanie kodu obj�tego licencj� GPLv2
Nast�pny

Office 2010 beta wyciek� do sieci P2P
 Reklama


 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook