|
автор: tip4ik | 4 января 2008 | Просмотров: 148
Критические уязвимости существуют в ряде популярных программ вэб-верстки, автоматически генерирующих файлы Shockwave Flash (SWF). Например Adobe Dreamweaver, Adobe Аcrobat Connect (ранее известная как Macromedia Breeze), InfoSoft FusionCharts, Techsmith Camtasia... Пробелы в безопасности программ делают сайты, содержащие созданные ими SWF, уязвимыми для XSS-атак. Составленый определенным образом запрос гугл покажет нам массу уязвимых "флэшек" (за подробностями идем на форум).
Программы вэб-верстки, генерирующие SWF-файлы автоматически, вставляют идентичный уязвимый ActionScript в созданный SWF. Уязвимыми являются практически все программы, имеющие одним из пунктов меню "save as SWF", "export to SWF" и т.п.
Подробнее можно прочитать ТУТ. Стоит упомянуть тот факт, что по ссылке описаны лишь программы, исправления в которых уже были сделаны. Перевел tip4ik.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
|
|