Webmaster Sitesi > Webmaster Yardımcı Kaynak & Eğitim > Webmaster Genel Konular > Güvenlik Security > Güvenlik açıkları

Kritik Flash açıkları 10binlerce web sitesi için tehdit oluşturuyor

Güvenlik açıkları Kritik Flash açıkları 10binlerce web sitesi için tehdit oluşturuyor Güvenlik Security hakkında bilgi paylaş; Google'daki araştırmacılar ve tanınmış bir güvenlik firması Adobe Flash'da, 10binlerce siteyi etkilediği ...
Cevapla Yeni Konu aç
 
Seçenekler
  #1  
Arama 02-01-2008
kadınca - ait Kullanıcı Resmi (Avatar)

Üyelik Tarihi: 28/08/07
Mesajlar: 6.549
 
     WS-Ticareti: (1)
Blog Yazıları: 2
Teşekkürleri: 34
252 Msg. 403 Tşkr.
Rep Gücü: 100 kadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond reputekadınca has a reputation beyond repute

Kritik Flash açıkları 10binlerce web sitesi için tehdit oluşturuyor

Google'daki araştırmacılar ve tanınmış bir güvenlik firması Adobe Flash'da, 10binlerce siteyi etkilediği varsayılan ve ziyaretçilerinin kişisel bilgilerinin çalınabilmesine izin veren kritik güvenlik açığı olduğunu rapor etti.

Güvenlik açığı animasyon ve grafik içerikte önemli yere sahip olan Flash applet'lerde yer alıyor. SWF dosyalarındaki bu açığa XSS (cross site scripting) tekniği ile kötü amaçlı kod enjekte edilebiliyor. Henüz bir yama yok.

Güvenlik açıkları +++++++ Exposed Web 2.0 kitabında belirtilmiş. Yakında satışa sunulacak olan bu kitaba şimdiden çoğu güvenlik uzmanı sahip durumda. Sızma testleri yapan bir güvenlik firması olan iSEC partners ve Google firmasından olan kitap yazarları büyük firma, hükümet ve medya sitelerinde 500bin den fazla güvenlik açığı içeren applet olduğunu söylüyor.

Kitap yazarlarından Alex Stamos "Çoğu yer bu açıktan etkileniyor, henüz bir yama yok, tek çözüm SWF'leri kaldırıp Flash yaratma araçlarının, Flash'in güncellenmesini beklemek"

Flash seli
En popüler Flash yaratma programları otomatik olarak bu problemli içeriği yaratıyor. Dahası, grafikleri yaratanlar genelde sitenin güvenlik ekibinden ayrı olarak çalışırlar. Tüm SWF dosyalarını belirleyip tek tek test etmek gerekiyor. SWF dosyalarını işleyen Adobe yazılımında da güncellemeler olması bekleniyor.

Kitabın yazarları çözüm için yaz boyunca Adobe ile ve USCERT ile birlikte çalışmış. Adobe yamaların bir kaç hafta içinde çıkacağını belirtiyor. Kullanıcılar ise NoScript firefox plugin'i veya Flash içeriği bloklayarak geçici çözümler uygulayabilirler. Flash içerik yaratıcıları veri onaylama kütüphanelerini buradan edinebilirler. Ayrıca Adobe whitepaper da anlatılanlara uyulması tavsiye ediliyor.

Saldırı senaryosuna örnek olarak: Bir banka, web sitesinde reklam grafiklerini açıktan etkilenen Flash applet'i olarak sunuyor. Müşterilerin kötü amaçlı bağlantı adresine tıklamalarını sağlayan saldırganlar SWF dosyasını çalıştırırken kod enjekte ederek müşterinin kimlik doğrulama cookie'lerini veya login bilgilerini çalabiliyorlar.

Alex Stamos çok sayıda yerin etkilendiğini söylüyor. "Onbinlerle ifade etmek az. Gerçekte yüzbinlerce site etkileniyor olmalı" diyor.

Kaynak:
__________________
konularımı ç-alırken lütfen altına nikimi yazarak alınız.yoksa eklediğiniz sitede deşifre edilirsiniz
Alıntı ile Cevapla
Sponsorlar
Seo Kursu
Trafik Yaratın!
www.Akiza.com
Burada Reklam Verin
Reklamınız

Text Banner Reklam
Cevapla
 

 
Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
Forumlar için Flash Chat Miliotta PHP scriptler 3 3 Hafta önce 06:41
El Kaide'nin lideri Bin Ladin, bilgisayarlar için tehdit durumunda kadınca Network-internet 1 28-04-2008 07:00
baslayanlar için flash dersleri kadınca Photoshop 0 25-12-2007 09:04
flash oyun sitesi scripti rhythm Script istek 4 08-12-2007 04:40
IMF: Küresel dengesizlikler risk oluşturuyor aslanburak Haberler 0 05-09-2007 06:23

Text Reklam: facebook ~

Yapacağınız alıntılarda sitemize (http://webmastersitesi.com) link veriniz. "Bilgi paylaştıkça çoğalır."