Flash sucks. ClickjackingSubmitted by Enrico on 19. September 2008 - 10:01 |

http://www.heise.de/newsticker/Neue-Bedrohung-durch-Clickjacking--/meldung/116170
Der Vortrag ist so brisant, dass er zurückgezogen wurde.
Quote:
dass die entdeckten Schwachstellen derart schlimm seien, dass sie vor der
Veröffentlichung einer Absprache mit den betroffenen Herstellern bedürfen
Adobe selbst hat in einem Konzernblog eingeräumt, dass eines seiner
Produkte betroffen ist und man an einer Lösung arbeite
Wir trauen uns also nicht, den Namen Flash zu nennen.
Ist auch nicht nötig, ich benutze das Ding wegen diverser anderer Erfahrungen auch so nicht ...
Weitere Quellen:
Quote:
“It lets them own any PC remotely that’s running Flash/IE browser, just by having a user visit a site with the malicious .swf,” says Perrymon, who has done some research on malicious .swf files in the past.
Super, das brauchen wir!!!
Dafür installiere ich gerne das tolle Softwareteil, das man eigentlich nur braucht, um Werbebanner noch nerviger zu bekommen ...
Trackback URL for this post:
http://blog.foxweb.de/en/trackback/37
- Enrico's blog
- Login to post comments
Technorati Tags:
Recent comments
1 year 5 weeks ago
1 year 5 weeks ago
1 year 5 weeks ago
1 year 21 weeks ago
1 year 30 weeks ago
1 year 31 weeks ago
1 year 31 weeks ago
1 year 38 weeks ago
1 year 47 weeks ago
2 years 9 weeks ago