最新のものから表示しています [?]
http://d.hatena.ne.jp/maru_cc/20080602/ethna_jp_if... 追加
ethna.jp や、jp2.php.net のサイトに、ActiveX や Flash の脆弱性をついた攻撃をする html を読み込む iframeを差し込まれるというトラブル / ARP Spoofing / いくら自分のサーバをしっかりやっても、上位や所属するネットワーク内で、こういったことが発生すると防ぎようがない
security incident iframe 脆弱性 Flash ActiveX spoofing Internet summarySite tsupo 33日前 (2008/06/03 12:36)
http://japan.cnet.com/news/sec/story/0,2000056024,... 追加
security Flash kawabata2zxcvb 37日前 (2008/05/30 10:30)
http://japan.zdnet.com/security/story/0,3800079245... 追加
security Flash kawabata2zxcvb 37日前 (2008/05/30 10:24)
security Flash abookmarker 37日前 (2008/05/30 09:59)
security Flash OSX 37日前 (2008/05/30 09:52)
「このエクスプロイトは、ほかで報告されているような、新しく見つかったパッチ未公開の脆弱性を悪用するものではない。Flash Player 9.0.124.0を使っていれば、このエクスプロイトの影響を受けることはない」
security Flash 誤報 Internet summarySite tsupo 38日前 (2008/05/29 19:37)
「Adobe Flash Player 9」の脆弱性が、悪意あるソフトウェアのインストールに実際に悪用されていることを確認 / 特別に細工されたFlashコンテンツを開いた際にコンピュータを乗っ取ったり、クラッシュさせることができる
security Flash 脆弱性 Internet summarySite tsupo 38日前 (2008/05/29 17:42)
security flash abookmarker 39日前 (2008/05/28 20:58)
security flash OSX 39日前 (2008/05/28 20:44)
「Adobe Flash Player」のコンテンツを提供する合法的なウェブサイトが、マルウェアを含む中国のサーバにユーザーをリダイレクトするJavaScriptを埋め込まれる / この攻撃に対して脆弱なバージョンは、「9.0.124.0」と「9.0.115.0」
security flash Internet summarySite tsupo 39日前 (2008/05/28 15:15)
http://itpro.nikkeibp.co.jp/article/NEWS/20080409/... 追加
adobe flash security goorey5810 87日前 (2008/04/10 12:39)
security flash sosami 96日前 (2008/04/01 15:08)
コンテスト初日、対象となったのはOSのみだった / 2日目には標準的なアプリケーションにまで範囲が拡大 / 3日目はシステム上に存在する「一般的な」アプリケーションソフトウェアであれば、どれでもターゲットに
security contest flash 脆弱性 technology summarySite tsupo 97日前 (2008/03/31 16:47)
http://d.hatena.ne.jp/nitoyon/20080310/twitter_cro... 追加
security flash sosami 116日前 (2008/03/12 13:27)
http://groups.google.com/group/twitter-development... 追加
Twitter の crossdomain.xml 関連の話題
twitter security crossdomain.xml flash Internet summarySite tsupo 117日前 (2008/03/11 18:24)
twitter flash security mattn 117日前 (2008/03/11 15:48)
Flash Player って、実はけっこう脆弱で、定期的にセキュリティーアップデートが行われてる。現状、脆弱じゃない Flash Player は最新の 9.0.115 のみ → アップデートが出てるか定期的にチェックすべし
twitter security crossdomain.xml flash Internet summarySite tsupo 118日前 (2008/03/10 15:08)
http://d.hatena.ne.jp/secondlife/20070718/11847163... 追加
security flash api tomon77 354日前 (2007/07/18 17:46)
crossdomain.xml を設置して、安易に許可ドメインをすべてにすると、別ドメインからでも、第三者がそのユーザのブラウザの COOKIE を用いてアクセスが可能になってしまう / GET/POST し放題な状態になる
crossdomain.xml CSRF Flash security Internet computer tsupo 354日前 (2007/07/18 11:48)
http://techtarget.itmedia.co.jp/tt/news/0704/03/ne... 追加
XMLHttpRequestのセキュリティモデルは、長期的にはWeb2.0アプリケーションで生き残れない → クロスサイト制約に嫌気がさして JSON や Flex ActionScript に移行してしまい、セキュリティが危うくなるという説
security Ajax XMLHttpRequest JSON Flash Apollo programming Internet computer tsupo 460日前 (2007/04/03 12:20)