2009年3月25日星期三

惠普发布免费Adobe Flash漏洞扫描器 zz

惠普的Web安全研究组推出了免费Flash安全工具SWFScan。研究人员反编译了所有版本的Flash,发现了超过60个安全漏洞。扫描器能从Flash程序中探测到如XSS(跨站脚本攻击),SQL注入,硬编译(hard-coded)认证证书,弱加密,不安全函数调用,跨域权限升级,和违反Adobe公司安全建议等各类问题。互联网上针对Flash的攻击正在扩大化,惠普称有35%以上的SWF应用程序违反了Adobe的安全建议。

标签:


评论: 发表评论

订阅 博文评论 [Atom]





<< 主页

This page is powered by Blogger. Isn't yours?

订阅 博文 [Atom]