タグ : security + flash 20件中 1 - 20 件目 rss RSS

最新のものから表示しています [?]

並び順: 新着 注目 人気 表示件数: 10 25 表示切替: 画像表示 画像非表示 タイトルのみ

ethna.jpやjp2.php.netに発生したトラブルについて - maru.cc@はてな

http://d.hatena.ne.jp/maru_cc/20080602/ethna_jp_if... 追加

コメント ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブル / ARP Spoofing / いくら自分のサーバをしっかりやっても、上位や所属するネットワーク内で、こういったことが発生すると防ぎようがない

タグ security incident iframe 脆弱性 Flash ActiveX spoofing Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 33日前 (2008/06/03 12:36)

Flash Playerに対する攻撃はゼロデイでなかった--シマンテックが報告を修正:セキュリティ - ZDNet Japan

http://japan.zdnet.com/security/story/0,3800079245... 追加

コメント 「このエクスプロイトは、ほかで報告されているような、新しく見つかったパッチ未公開の脆弱性を悪用するものではない。Flash Player 9.0.124.0を使っていれば、このエクスプロイトの影響を受けることはない」

タグ security Flash 誤報 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 38日前 (2008/05/29 19:37)

Flashのセキュリティ脆弱性を突く攻撃を確認--米セキュリティ調査機関が警告:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント 「Adobe Flash Player 9」の脆弱性が、悪意あるソフトウェアのインストールに実際に悪用されていることを確認 / 特別に細工されたFlashコンテンツを開いた際にコンピュータを乗っ取ったり、クラッシュさせることができる

タグ security Flash 脆弱性 Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 38日前 (2008/05/29 17:42)

「Flash Player」に新たな脆弱性--JavaScriptで危険なサイトにリダイレクト:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント 「Adobe Flash Player」のコンテンツを提供する合法的なウェブサイトが、マルウェアを含む中国のサーバにユーザーをリダイレクトするJavaScriptを埋め込まれる / この攻撃に対して脆弱なバージョンは、「9.0.124.0」と「9.0.115.0」

タグ security flash Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 39日前 (2008/05/28 15:15)

Vista、未公開のFlash脆弱性で陥落--Pwn to Ownコンテストで:ニュース - CNET Japan

http://japan.cnet.com/news/sec/story/0,2000056024,... 追加

コメント コンテスト初日、対象となったのはOSのみだった / 2日目には標準的なアプリケーションにまで範囲が拡大 / 3日目はシステム上に存在する「一般的な」アプリケーションソフトウェアであれば、どれでもターゲットに

タグ security contest flash 脆弱性 technology summarySite ユーザー/*ウォッチリストに追加*/ tsupo 97日前 (2008/03/31 16:47)

Twitter の crossdomain.xml 問題について。 - てっく煮ブログ

http://d.hatena.ne.jp/nitoyon/20080310/twitter_cro... 追加

コメント Flash Player って、実はけっこう脆弱で、定期的にセキュリティーアップデートが行われてる。現状、脆弱じゃない Flash Player は最新の 9.0.115 のみ → アップデートが出てるか定期的にチェックすべし

タグ twitter security crossdomain.xml flash Internet summarySite ユーザー/*ウォッチリストに追加*/ tsupo 118日前 (2008/03/10 15:08)

川o・-・)<2nd life - crossdomain.xml と CSRF 脆弱性について

http://d.hatena.ne.jp/secondlife/20070718/11847163... 追加

コメント crossdomain.xml を設置して、安易に許可ドメインをすべてにすると、別ドメインからでも、第三者がそのユーザのブラウザの COOKIE を用いてアクセスが可能になってしまう / GET/POST し放題な状態になる

タグ crossdomain.xml CSRF Flash security Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 354日前 (2007/07/18 11:48)

TechTargetジャパン:Ajaxのセキュリティ――悪用防止の5つの対策

http://techtarget.itmedia.co.jp/tt/news/0704/03/ne... 追加

コメント XMLHttpRequestのセキュリティモデルは、長期的にはWeb2.0アプリケーションで生き残れない → クロスサイト制約に嫌気がさして JSON や Flex ActionScript に移行してしまい、セキュリティが危うくなるという説

タグ security Ajax XMLHttpRequest JSON Flash Apollo programming Internet computer ユーザー/*ウォッチリストに追加*/ tsupo 460日前 (2007/04/03 12:20)