成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Flash曝嚴重漏洞 波及eBay和Tumblr等網站

安全
谷歌信息安全工程師米歇爾·斯帕格魯諾(Michele Spagnuolo)周二表示,一種與Adobe Flash文件有關的攻擊方式正導致數百萬用戶的身份認證信息面臨風險,而涉及的網站和服務包括eBay、Tumblr和Instagram。

谷歌信息安全工程師米歇爾·斯帕格魯諾(Michele Spagnuolo)周二表示,一種與Adobe Flash文件有關的攻擊方式正導致數百萬用戶的身份認證信息面臨風險,而涉及的網站和服務包括eBay、Tumblr和Instagram。

Flash曝嚴重漏洞 波及eBay和Tumblr等網站

通過這種攻擊方式,攻擊者可以在Flash文件中植入惡意命令。在對這一安全威脅進行技術分析之后,Adobe已于周二發布補丁,在很大程度上解決了這一威脅。不過,終端用戶安裝這一補丁的過程可能需要幾天至幾周,因此研究人員建議,大型網站的工程師在服務器一側進行調整,以降低風險。

目前已知eBay、Tumblr、Instagram和Olark等網站和服務可能受到影響。而攻擊者可以竊取網站發送給終端用戶的身份認證Cookies和其他數據。Twitter(37.84, -0.22, -0.58%)和谷歌的多個服務近期已針對這一漏洞進行了修復。

這種攻擊方式依賴于已存在多年的代碼行為,這是為了使普通SWF文件中的二進制內容可以轉換為完全基于字母數字的內容。這一轉換通常發生在壓縮SWF文件,使其支持JSONP技術的過程中。而這可以用于設置瀏覽器Cookies,或執行其他任務。

斯帕格魯諾開發了一款概念驗證工具Rosetta Flash。該工具使用了一種新的編碼方法,能在只包含字符的SWF文件中加入惡意命令。使用這一工具制作的SWF文件能使用訪客的Flash應用發送網絡請求,從而獲取JSONP網站設置的身份認證Cookies和其他文件。因此,如果有惡意網站集成這種SWF,那么就可以獲得此前由eBay等網站設置的身份認證Cookies,假冒用戶進行身份認證請求。

責任編輯:藍雨淚 來源: 新浪科技
相關推薦

2015-07-08 10:53:34

2023-06-07 15:12:57

2015-01-27 17:40:05

2014-04-09 10:27:29

2015-12-11 13:33:40

2023-06-08 12:08:06

2009-07-23 16:11:43

2010-10-29 13:22:14

2023-12-08 13:18:27

2014-04-29 14:19:40

2023-07-29 11:15:47

2024-12-17 14:29:57

2020-10-15 12:24:46

Linux漏洞攻擊

2021-08-04 18:00:23

漏洞網絡安全網絡攻擊

2024-02-18 17:03:41

2009-04-30 09:02:36

微軟操作系統Windows 7

2015-08-26 10:14:29

2014-10-31 09:46:25

FTP遠程執行漏洞安全漏洞

2009-04-27 23:45:07

2010-10-25 16:27:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品成av人在线视午夜片 | 亚洲一区二区在线播放 | 久久视频一区 | 中文字幕av在线播放 | 成人欧美一区二区三区黑人孕妇 | 欧美日韩国产一区二区三区 | 特黄色一级毛片 | 欧洲精品久久久久毛片完整版 | 欧美一级二级三级视频 | 国产一区久久 | 国产日韩欧美中文 | 国产激情一区二区三区 | 国产精品无码专区在线观看 | 国产精品久久久99 | 国产精品3区 | v片网站| 91久久国产综合久久91精品网站 | 免费看片在线播放 | 日韩精品一区二区三区在线观看 | 国产精品视频一区二区三区四区国 | 欧美激情a∨在线视频播放 成人免费共享视频 | 操亚洲| 国产精彩视频 | 日韩精品极品视频在线观看免费 | 国产精品高潮呻吟久久aⅴ码 | 欧美一区二区三区在线播放 | 91麻豆久久久 | 激情久久av一区av二区av三区 | 国产亚洲精品久久久久动 | 欧美日韩国产精品 | 国产一区免费视频 | 亚洲一区精品在线 | 欧美成人精品在线观看 | 国产精品三级久久久久久电影 | 中文字幕在线一区二区三区 | 日韩蜜桃视频 | 成人欧美一区二区三区 | 国产精品jizz在线观看老狼 | 免费在线观看一区二区 | 嫩草视频网站 | 国产精品视频一二三区 |