image

Flash worm valt MySpace gebruikers aan

dinsdag 18 juli 2006, 19:25 door Redactie, 3 reacties

Een vorige week ontdekt lek in de Flash speler van Adobe werd het afgelopen weekend door een worm misbruikt om de pagina's van MySpace gebruikers aan te passen. De worm paste het "about me" gedeelte aan en stuurde gebruikers door naar een website die Amerika beschuldigt van de aanvallen van 11 september 2001.

MySpace is de grootste community site ter wereld met miljoenen leden en was in het verleden ook al eens het doelwit van een worm. Een hacker genaamd Sammy wist dankzij een cross-site scripting worm binnen een dag meer dan een miljoen vrienden te krijgen.

Om verdere verspreiding te voorkomen heeft MySpace haar muziek- en videospelers geupgrade naar Flash 9.0. Tevens waarschuwt de community website gebruikers voor lekke Flash spelers. Mensen die nu nog content willen bekijken worden verplicht om naar de nieuwste Flash speler te upgaden. Gebruikers wiens profiel is aangepast vinden op deze pagina instructies om de toegevoegde code te verwijderen.

Volgens sommige security experts kunnen we de komende weken nog veel meer aanvallen op community sites zoals MySpace verwachten.

Reacties (3)
18-07-2006, 19:40 door Anoniem
Ook daarom kan de Flashblock-uitbreiding van Firefox
(http://flashblock.mozdev.org/) handig zijn.
18-07-2006, 20:05 door G-Force
Zie ook de bijdrage van Peter V. Daar kan ook de update worden gedownload.

http://www.security.nl/forum/i/98122/

Dowload plaats:

http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash
18-07-2006, 20:09 door Anoniem
je kunt ook met firefox no-script Flash blokkeren- opties -
advanced - forbid flash
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.