image

Adobe gaat Flash-lek in honderdduizenden sites patchen

donderdag 3 januari 2008, 10:08 door Redactie, 8 reacties

Adobe zal het ernstige Flash-lek dat in honderdduizenden websites aanwezig is, en aanvallers de mogelijkheid geeft om logingegevens van bezoekers te stelen, binnenkort patchen. De kwetsbaarheid bevindt zich in gebruikte Flash applets, en werd ontdekt door onderzoekers van Google. Die beschreven de problemen in detail in het boek "Hacking Exposed Web 2.0: Web 2.0 Security Secrets and Solutions", maar meer details zijn hier te vinden.

Halverwege december kwam Adobe al met een gedeeltelijke oplossing, en het hoopt in januari de rest van het probleem te verhelpen. Ontwikkelaars die Flash bestanden op een veilige manier willen programmeren wordt aangeraden om deze handleiding en libraries te gebruiken. Adobe gebruikt zelf ook deze richtlijnen voor het maken van SWF templates.

Beveiligingsonderzoeker Robert Hansen werd door Adobe persoonlijke gebeld en kreeg de update, die het bedrijf stuurde naar mensen die zich over de kwetsbaarheid zorgen maakte.

Reacties (8)
03-01-2008, 10:35 door d.lemckert

Adobe gaat Flash-lek in honderdduizenden sites patchen

Nee, Adobe gaat een lek in zijn eigen FLASH patchen. Klunzig
geprogrammeerde FLASH sites zullen kwetsbaar blijven... Daar
zal de beheerder/ontwikkelaar/eigenaar van de site iets aan
moeten doen.
03-01-2008, 10:37 door SirDice
Als ik het goed begrijp zullen de sites zelf ook het nodige
moeten doen om het lek te dichten.
03-01-2008, 11:20 door Anoniem
Wat mij wel verrast is dat 3xKloppen standaard gebruik maakt
van Flash in plaats van HTML, waarom mensen een plugin laten
gebruiken waar al meerdere malen veiligheidsproblemen in
zijn gevonden?
03-01-2008, 19:57 door spatieman
snel flash verbieden
03-01-2008, 20:52 door Anoniem
niks mis met flash als je het goed gebruikt.
03-01-2008, 21:36 door Nomen Nescio
Weer zo'n krakkemikkig product uit de Apple-stal. En Anoniem op 3-1 om
20:52 heeft duidelijk de boot gemist. Flash is lek als een mandje, punt uit.
04-01-2008, 12:19 door Anoniem
Door Itsmeman op donderdag 03 januari 2008 21:36

Weer zo'n krakkemikkig product uit de Apple-stal. En Anoniem
op 3-1 om
20:52 heeft duidelijk de boot gemist. Flash is lek als een
mandje, punt uit.
Jij gebruikt nooit Internet Explorer zeker?
04-01-2008, 16:06 door SirDice
Door Itsmeman
Weer zo'n krakkemikkig product uit de Apple-stal.
Sinds wanneer is Adobe van Apple?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.