Home
Onze diensten
Over ons
Webmarketing
Klanten
Nieuws
Links
Contact
Disclaimer
 Zoeken op onze website
 
Laatste Elvida Nieuws
Druk bezocht open huis De Sibbe
woensdag 22 december 2010
 

Ondanks de winterse omstandigheden bezochten ruim 200 belangstellenden het bedrijfsverzamelgebouw. »»

Laatste ICT Nieuws
Brakke software in parkeerautomaten kost tonnen
vrijdag 03 februari 2012
 

De gemeente Nijmegen lijdt tonnen verlies door softwareproblemen in nieuwe parkeerautomaten. Keer op keer va... »»

Actueel ICT Nieuws

31-03-2008 Google waarschuwt voor beveiliging oude Flash

Die waarschuwing gaf Rich Cannings, information security engineer bij Google, vorige week tijdens een presentatie op de CanSecWest beveiligingsconferentie.

Begin dit jaar maakte Cannings bekend dat Flash-bestanden die zijn aangemaakt met programma's als Adobe Dreamweaver en InfoSoft FusionCharts, misbruikt kunnen worden. Zijn collega Alex Stamos van securitytester iSEC waarschuwde de maand daarvoor voor hetzelfde probleem, toen zonder details te geven. Met behulp van een link die Javascript-code aan de kwetsbare Flash-bestanden voert, kan een aanvaller kwaadaardige code uitvoeren.

Nieuwe tools
Softwaremakers hebben hun verantwoordelijkheid voor de security-gevaren inmiddels genomen: zij hebben hun tools aangepast zodat XSS-aanvallen niet meer mogelijk zijn. Maar de waarschuwingen voor de mogelijke gevaren die kleven aan oude Flash-bestanden, blijken in het geval van de webontwikkelaars tot nu toe aan dovemansoren gericht.

Cannings testte een aantal sites die hij regelmatig gebruikt, en ontdekte dat elke website nog steeds op zijn minst één kwetsbaar .swf-bestand bevatte. "Er zijn nog steeds een hoop bugs", constateert hij mismoedig. Pas als de webontwikkelaars de oude Flash-bestanden op hun websites vervangen door nieuwe, verdwijnt het gevaar van een XSS-aanval.

Het is lastig om de omvang van het probleem precies vast te stellen. Maar toen Cannings zijn bevindingen over de mogelijke security-gevaren voor het eerst naar buiten bracht, stelde hij op basis van Google queries vast dat er 'honderdduizenden kwetsbare swf's zijn'. "Een flink percentage van de belangrijkste internetsites is getroffen."

Tag(s): google, link, webontwikkelaars, website, websites, internetsites

 

Bron: Webwereld

«« terug

Elvida Automatisering  |  Ahuislanden 62  |  7542 AM Enschede  |  E-mail: info@elvida.nl  |  Tel: 053 - 850 8330  |  Fax: 084 - 228 8108