|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS] Adobe Flash CS3 SWF Processing Buffer Overflow Vulnerabilities
16 ottobre 2008
La società di sicurezza Secunia riporta un Advisory (SA32246) in cui si spiega che sono state trovata alcune vulnerabilità in Adobe Flash CS3, giudicate dalla stessa come Highly critical, che potrebbero essere potenzialmente sfruttare da malintenzionati per compromettere il sistema di un utente ignaro. Le vulnerabilità risedono in errori compresi nel processing di controllo dei parametri SWF. Queste possono essere sfruttate per causare attacchi di tipo heap-based buffer overflows attraverso fale SWF creati ad hoc da malintenzionati. NOTA: E' stato riportato che la vulnerabilità non affligge la versione per Mac di Adobe Flash CS3. Software con bug: Adobe Flash CS3 Macromedia Flash MX 2004 Soluzione: Non aprire file SWF di dubbia provvenienza. Le falle riportate non affliggono Adobe Flash CS4. Falla scoperta da: Paul Craig, Security-Assessment.com. Advisory d'origine: Adobe: http://www.adobe.com/support/securit...apsa08-09.html Security-Assessment.com: http://security-assessment.com/files..._Overflows.pdf Fonte: Secunia
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:55.



















