Flash sucks. Clickjacking

http://www.heise.de/newsticker/Neue-Bedrohung-durch-Clickjacking--/meldung/116170
Der Vortrag ist so brisant, dass er zurückgezogen wurde.
Quote:
dass die entdeckten Schwachstellen derart schlimm seien, dass sie vor der
Veröffentlichung einer Absprache mit den betroffenen Herstellern bedürfen
Adobe selbst hat in einem Konzernblog eingeräumt, dass eines seiner
Produkte betroffen ist und man an einer Lösung arbeite
Wir trauen uns also nicht, den Namen Flash zu nennen.
Ist auch nicht nötig, ich benutze das Ding wegen diverser anderer Erfahrungen auch so nicht ...
Weitere Quellen:
Quote:
“It lets them own any PC remotely that’s running Flash/IE browser, just by having a user visit a site with the malicious .swf,” says Perrymon, who has done some research on malicious .swf files in the past.
Super, das brauchen wir!!!
Dafür installiere ich gerne das tolle Softwareteil, das man eigentlich nur braucht, um Werbebanner noch nerviger zu bekommen ...
Trackback URL for this post:
http://blog.foxweb.de/de/trackback/37
Technorati-Tags:
Neueste Kommentare
vor 1 Jahr 3 Tage
vor 1 Jahr 4 Tage
vor 1 Jahr 4 Tage
vor 1 Jahr 16 Wochen
vor 1 Jahr 25 Wochen
vor 1 Jahr 26 Wochen
vor 1 Jahr 26 Wochen
vor 1 Jahr 33 Wochen
vor 1 Jahr 42 Wochen
vor 2 Jahre 4 Wochen