Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
Le Deal du moment :
Jeux, jouets et Lego : le deuxième à ...
Voir le deal

 

 Faille : Encore une faille importante pour le Flash Player

Aller en bas 
AuteurMessage
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Faille : Encore une faille importante pour le Flash Player Achat_11
Messages postés : 8781
Votes reçus : 164

Faille : Encore une faille importante pour le Flash Player Empty
MessageSujet: Faille : Encore une faille importante pour le Flash Player   Faille : Encore une faille importante pour le Flash Player EmptyDim 23 Déc 2007, 23:09

Ce 23.12.2007
Les failles toujours à la fête siffle


Des milliers de sites web, contenant des animations Flash, pourraient permettre à des internautes malveillants de dérober des informations sensibles, tels que login et mot de passe, de leurs visiteurs.

Les chercheurs en sécurité informatique de Google ont rapportés des vulnérabilités sérieuses dans des contenus Adobe Flash. Ces vulnérabilités toucheraient des milliers de sites web qui pourraient permettre à un internaute malveillant de dérober des informations personnelles des visiteurs de ces sites web.

La vulnérabilité réside dans les applets Flash, du type lecteur vidéo de YouTube ou MySpace, qui animent différents sites web. Les fichiers SWF sont vulnérables à l'injection de chaînes de caractères forgés par le biais d'attaques du type cross-site scripting (XSS). Près de 500 000 applets de sites web d'entreprises reconnus, de sites web gouvernementaux ou de sites web de médias seraient vulnérables.

Cette vulnérabilité a été révélée dans le livre "Hacking Exposed Web 2.0: Web 2.0 Security Secrets and Solutions" disponible sur Amazon.

Un scénario d'attaque type avec ces nouvelles vulnérabilités, pourrait se passer de la façon suivante :


- Une banque propose sur son site des animations flash vulnérables.
- Un internaute malveillant incite un des clients de cette banque à cliquer sur un lien forgé, contenant l'attaque du type XSS.
- Cette attaque couplée avec les vulnérabilités Flash SWF pourraient permettre à l'internaute malveillant de récupérer les identifiants banquaire de l'utilisateur cible.


Aucune mise à jour, ou patch, n'est encore disponible, et aucune date pour la mise à disposition d'un patch n'est encore fixée.

La mise à jour de plusieurs produits Adobe de cette semaine, n'est pas liée à ces nouvelles vulnérabilités, et ne corrige en aucun cas celles-ci.


Source : Zataz
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
 
Faille : Encore une faille importante pour le Flash Player
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Faille : Importante faille dans des versions d'Excel
» Faille : Correction d'une faille pour Avast
» Faille : Correction d'une faille importante sous Vista

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser