Logo HCC Veenendaal
Home Nieuws Algemeen nieuws 'Miljoenen flashbanners zijn gevoelig voor scripting-aanvallen'

Eerstvolgende clubavond

FEB
27

27-02-2012 20:00 - 22:00
HCC Veenendaal bijeenkomst: Android Tablets, wat kan je er mee?
Op smartphone gebied zijn de Android smartphones de meest verkochte en meest populaire ter wereld. De verwachting is dat dit markt aandeel alleen maar toeneemt. De iPads van Apple zijn verreweg de meest verkochte en meest populaire tablets. Maar de Android tablets zijn bezig om een marktaandeel te veroveren. Na en korte introductie en geschiedenis van Android zal de meeste tijd besteed worden aan een Android tablet, de Asus Transformer. De demo zal starten met de behandeling van de instellingen en daarna de mogelijkheden van deze Tablet. Uiteraard zijn de iPad liefhebbers ook welkom op deze lezing! En als er nog tijd over is, of bij een grote belangstelling, zal er demo's gegevens worden met de nieuwste 4.0 versie van Android, de Ice Cream Sandwich (ICS).

'Miljoenen flashbanners zijn gevoelig voor scripting-aanvallen' Afdrukken E-mailadres
Algemeen nieuws
Geschreven door Tweakers.net   
donderdag, 24 december 2009

Miljoenen flashbanners zouden gevoelig zijn voor cross-site scripting-aanvallen, omdat de gebruikte actionscript-code slordig is geschreven. Via exploits kan een aanvaller onder andere sessie-id's van een bezoeker buit maken.

De kwetsbaarheid in de betreffende flashbanners is te vinden in onzorgvuldig geschreven actionscript-code. De problemen ontstaan als in de flashcode de clicktarget-variabele niet goed wordt gecontroleerd. Hierdoor kunnen cross-site scripting-aanvallen op een website worden gelanceerd, bijvoorbeeld door javascript-code te injecteren. Hierdoor is het onder andere mogelijk om sessie-id's van een gebruiker te achterhalen als de gebruiker de betreffende banner aanklikt.

De xss-exploit werd al in november ontdekt door een Oekraïense beveiligingsonderzoeker. Via een eenvoudige zoekopdracht in Google constateerde hij onlangs dat miljoenen banners van de onveilige actionscript-code gebruik maken. Een van de oorzaken hiervan is dat de onveilige actionscript-snipets nog steeds als voorbeeldcode worden aangedragen. Ook wordt de code gebruikt in adserversoftware als phpAdsNew, OpenAds en OpenX.

Inmiddels zou de exploit al op grote schaal gebruikt worden door op veelbezochte websites aangepaste flashbanners te plaatsen. Onder andere de adserver van uitgever King Features zou zijn getroffen, wat de firma deed besluiten zijn advertentiesysteem uit de lucht te halen. Daarnaast zouden op het OpenX-advertentiesysteem gemanipuleerde flashbanners zijn geplaatst.

De beveiligingsgaten in Adobe Flash blijven een probleem. Onlangs werden nog problemen ontdekt met de configuratie van crossdomain.xml-bestanden. Deze exploit is potentieel gevaarlijker, omdat er geen gebruikersinteractie voor nodig is. Ook zijn er recentelijk beveiligingsgaten in Flash Media Server en Acrobat Reader blootgelegd die nog door Adobe gedicht moeten worden.

Bron: Tweakers.net 24 december 2009

 

Binnenkort

FEB
14

14-02-2012
Valentijnsdag

FEB
27

27-02-2012 20:00 - 22:00
HCC Veenendaal bijeenkomst: Android Tablets, wat kan je er mee?

MRT
26

26-03-2012 20:00 - 22:00
HCC Veenendaal bijeenkomst: Apple

Activiteiten kalender

loader

laatste forum berichten

© 2012HCC Veenendaal, Ontworpen door H Bellwinkel Web Design.
xhtml valid css valid