成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Flash曝嚴重漏洞 波及eBay和Tumblr等網站

安全
谷歌信息安全工程師米歇爾·斯帕格魯諾(Michele Spagnuolo)周二表示,一種與Adobe Flash文件有關的攻擊方式正導致數百萬用戶的身份認證信息面臨風險,而涉及的網站和服務包括eBay、Tumblr和Instagram。

谷歌信息安全工程師米歇爾·斯帕格魯諾(Michele Spagnuolo)周二表示,一種與Adobe Flash文件有關的攻擊方式正導致數百萬用戶的身份認證信息面臨風險,而涉及的網站和服務包括eBay、Tumblr和Instagram。

Flash曝嚴重漏洞 波及eBay和Tumblr等網站

通過這種攻擊方式,攻擊者可以在Flash文件中植入惡意命令。在對這一安全威脅進行技術分析之后,Adobe已于周二發布補丁,在很大程度上解決了這一威脅。不過,終端用戶安裝這一補丁的過程可能需要幾天至幾周,因此研究人員建議,大型網站的工程師在服務器一側進行調整,以降低風險。

目前已知eBay、Tumblr、Instagram和Olark等網站和服務可能受到影響。而攻擊者可以竊取網站發送給終端用戶的身份認證Cookies和其他數據。Twitter(37.84, -0.22, -0.58%)和谷歌的多個服務近期已針對這一漏洞進行了修復。

這種攻擊方式依賴于已存在多年的代碼行為,這是為了使普通SWF文件中的二進制內容可以轉換為完全基于字母數字的內容。這一轉換通常發生在壓縮SWF文件,使其支持JSONP技術的過程中。而這可以用于設置瀏覽器Cookies,或執行其他任務。

斯帕格魯諾開發了一款概念驗證工具Rosetta Flash。該工具使用了一種新的編碼方法,能在只包含字符的SWF文件中加入惡意命令。使用這一工具制作的SWF文件能使用訪客的Flash應用發送網絡請求,從而獲取JSONP網站設置的身份認證Cookies和其他文件。因此,如果有惡意網站集成這種SWF,那么就可以獲得此前由eBay等網站設置的身份認證Cookies,假冒用戶進行身份認證請求。

責任編輯:藍雨淚 來源: 新浪科技
相關推薦

2015-07-08 10:53:34

2023-06-07 15:12:57

2015-01-27 17:40:05

2014-04-09 10:27:29

2015-12-11 13:33:40

2023-06-08 12:08:06

2009-07-23 16:11:43

2010-10-29 13:22:14

2023-12-08 13:18:27

2014-04-29 14:19:40

2023-07-29 11:15:47

2024-12-17 14:29:57

2020-10-15 12:24:46

Linux漏洞攻擊

2021-08-04 18:00:23

漏洞網絡安全網絡攻擊

2024-02-18 17:03:41

2009-04-30 09:02:36

微軟操作系統Windows 7

2015-08-26 10:14:29

2010-10-25 16:27:55

2014-10-31 09:46:25

FTP遠程執行漏洞安全漏洞

2009-04-27 23:45:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美一区二区三区在线 | 国产在线视频在线观看 | 99日韩| 欧美性猛交一区二区三区精品 | 蜜桃视频在线观看www社区 | 91国内精精品久久久久久婷婷 | 亚洲中午字幕 | 九九综合 | 青青草av网站 | 免费一级欧美在线观看视频 | 三级视频久久 | 精品成人av | 91高清在线| 国产精品久久久久久久久久久久冷 | 91精品国产91久久综合桃花 | 亚洲444eee在线观看 | 欧美激情一区二区三区 | 日韩免费电影 | www.色53色.com | www久久国产 | 91福利在线观看 | a免费视频| 成人午夜免费福利视频 | 国产91丝袜在线播放 | 狠狠综合久久av一区二区小说 | 国产高清视频一区 | 国产人久久人人人人爽 | 九九综合 | 中文字幕日韩一区 | 亚洲一二三在线 | 久久久国产一区二区三区四区小说 | 欧美9999| 亚洲情综合五月天 | 国产一区精品在线 | 精品国产一区二区三区久久久四川 | 欧美日韩国产一区 | 久久久久国产一区二区三区四区 | 中文字幕av中文字幕 | 亚洲一区二区中文字幕 | 日韩成人av在线 | 超碰婷婷|