LINUX.ORG.RU
ФорумTalks

[анабиоз]Баг во флеше


0

0

Не так давно пробегали новости про баг во флеше, позволяющий тырить кукисы. Собственно вопрос - пофикшен ли таки баг? И где бы достать подробное описание?

Был бы премного благодарен за ссылки.

★★★★

Вот те баг во флеше:

Most notably, routers and firewalls running the UPnP IGD protocol are vulnerable to attack since the framers of the IGD implementation omitted a standard authentication method. For example, Adobe Flash programs are capable of generating a specific type of HTTP request. This allows a router implementing the UPnP IGD protocol to be controlled by a malicious web site when someone with a UPnP-enabled router simply visits that web site.[15] The following changes can be made silently by code embedded in an Adobe Flash object hosted on a malicious website

дальше список гадостей

wfrr ★★☆
()
Ответ на: комментарий от Ramen

При том что на флеше можно написать троян (точнее его часть).

wfrr ★★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.