Flash sucks. ClickjackingSubmitted by Enrico on 19. September 2008 - 10:01 |

http://www.heise.de/newsticker/Neue-Bedrohung-durch-Clickjacking--/meldung/116170
Der Vortrag ist so brisant, dass er zurückgezogen wurde.
Quote:
dass die entdeckten Schwachstellen derart schlimm seien, dass sie vor der
Veröffentlichung einer Absprache mit den betroffenen Herstellern bedürfen
Adobe selbst hat in einem Konzernblog eingeräumt, dass eines seiner
Produkte betroffen ist und man an einer Lösung arbeite
Wir trauen uns also nicht, den Namen Flash zu nennen.
Ist auch nicht nötig, ich benutze das Ding wegen diverser anderer Erfahrungen auch so nicht ...
Weitere Quellen:
Quote:
“It lets them own any PC remotely that’s running Flash/IE browser, just by having a user visit a site with the malicious .swf,” says Perrymon, who has done some research on malicious .swf files in the past.
Super, das brauchen wir!!!
Dafür installiere ich gerne das tolle Softwareteil, das man eigentlich nur braucht, um Werbebanner noch nerviger zu bekommen ...
Trackback URL for this post:
http://blog.foxweb.de/en/trackback/37
- Enrico's blog
- Login to post comments
Technorati Tags:
Recent comments
2 years 27 weeks ago
2 years 27 weeks ago
2 years 27 weeks ago
2 years 43 weeks ago
2 years 52 weeks ago
3 years 1 week ago
3 years 1 week ago
3 years 8 weeks ago
3 years 17 weeks ago
3 years 31 weeks ago