ФорумСообществоФлейм → Flash'o-пиздец. Я о таком не знал...

Flash'o-пиздец. Я о таком не знал...

  • adw0rd

    Сообщения: 22959 Репутация: N Группа: в ухо

    Spritz Ноя. 14, 2009, 2:10 д.п.

    [size=4]Фундаментальный баг Adobe Flash не будут исправлять[/size]

    Специалисты по безопасности из Foreground Security обнаружили проблему с Adobe Flash, которая затрагивает почти все сайты, поддерживающие загрузку пользовательского контента, даже если сам сайт формально не показывает Flash. Дело в том, что ничто не мешает сделать object/embed на какой-нибудь страничке, не имеющей отношения к сайту, потому как Flash имеет доступ к куки того домена, с которого он загружен (а не того, где расположен тег object).

    Проблема заключается в свойстве Actionscript same-origin, которое допускает выполнение активного контента в рамках данного домена. Но если UGC можно загрузить на доверенный сайт, то вредоносный скрипт будет выполнится у всех посетителей этого сайта, у которых установлен Flash.


    По ссылке продолжение и видяшка с демо - Gmail.com
    http://habrahabr.ru/blogs/infosecurity/75145/
    https://smappi.org/ - платформа по созданию API на все случаи жизни
  • Sinkler

    Сообщения: 7958 Репутация: N Группа: в ухо

    Spritz Ноя. 14, 2009, 2:12 д.п., спустя 1 минуту 40 секунд

    я всегда знал - нельзя им доверять =)
  • ivanscm

    Сообщения: 1251 Репутация: N Группа: Джедаи

    Spritz Ноя. 14, 2009, 10:09 д.п., спустя 7 часов 57 минут 26 секунд

    пиздец
    С возвращением, Пiха! hyperoff.ru - качественный хостинг php
  • Trej Gun

    Сообщения: 5305 Репутация: N Группа: в ухо

    Spritz Ноя. 16, 2009, 5:49 п.п., спустя 2 дня 7 часов 39 минут

    ыыыы
    а я как раз флекс учу
  • Dimezis

    Сообщения: 20 Репутация: N Группа: Кто попало

    Spritz Авг. 18, 2012, 11:24 п.п., спустя 1006 дней 4 часа 34 минуты

    во сколько лет тебя впервые изнасиловали?

Пожалуйста, авторизуйтесь, чтобы написать комментарий!