Domande con tag 'flash'

2
risposte

Come pentestire il file Flash su webapp con alowscriptaccess = samedomain?

Nel corso di un pentest ho trovato un file filmato Flash (swf) che carica un altro filmato Flash attraverso loadMovie . L'HTML è questo: <embed width="388" height="350" src="http://www.domain.com/first_flash.swf?videoload=http://www.dom...
posta 07.08.2012 - 21:18
1
risposta

Flash dovrebbe essere disabilitato, o le sandbox sono abbastanza sicure?

Flash è un letto caldo di vulnerabilità. Chrome contiene una versione integrata di Flash, in esecuzione in modalità sandbox. Ovviamente, questo metodo è più sicuro rispetto all'utilizzo di Flash come plug-in in Firefox o IE. Ma non è possi...
posta 30.08.2015 - 17:10
1
risposta

Rilevamento dei plugin Chrome disattivati utilizzando JavaScript

Il mio cavo era in voga questo fine settimana e ho dovuto visitare un amico per guardare la HBO online. È successo qualcosa di strano che mi ha infastidito. Ho disattivato il plug-in Flash su Chrome, poiché tutti i siti Web che utilizzo suppo...
posta 22.06.2016 - 05:48
3
risposte

trova se è stato sfruttato un bug flash di 0 giorni (su una macchina particolare)

Ci sono stati diversi exploit importanti di 0 giorni negli ultimi giorni / settimane in Flash da soli. Nessuno sa per quanto tempo sono stati sfruttati gli 0 giorni, ed è ragionevole aspettarsi che ci siano 0 giorni sfruttati in questo momento,...
posta 03.02.2015 - 10:03
4
risposte

Flash o javascript sono un problema di sicurezza più grande? [chiuso]

Numerose estensioni di siti web flash per la whitelisting di chrome (come flashblock e flashcontrol) utilizzano javascript per bloccare in modo selettivo il funzionamento di Adobe Flash. Pertanto, al fine di ottenere questa funzionalità, devo ab...
posta 07.05.2011 - 12:08
1
risposta

Perché Google Chrome blocca la riproduzione raw SWF?

Se si tenta di visitare l'URL di un file SWF non elaborato, Chrome 57 si rifiuta di visualizzare e chiede invece se si desidera scaricare, con l'avvertenza "Questo tipo di file può danneggiare il computer". Tuttavia, se si avvolge lo stesso SWF...
posta 17.03.2017 - 14:50
1
risposta

Il programma di installazione di Adobe Flash Player viene reindirizzato a causa di un malware?

Quando vado a link "Installa ora" mi reindirizzerà alla loro homepage senza scaricare l'aggiornamento o alcuna spiegazione. Che cosa potrebbe succedere? Alcuni malware mi stanno reindirizzando? (L'esecuzione di Mac 10.8.4 ha provato sia...
posta 14.10.2013 - 01:59
4
risposte

Silverlight e Java sono in esecuzione sul browser Web in grado di salvare lo "stato" nelle macchine locali dell'utente?

Sono consapevole che anche dopo aver svuotato la cache e i cookie, i siti Web possono ancora salvare file / informazioni nel nostro computer utilizzando i cookie Flash (Flash mai ), Mi chiedevo se altri plugin come Silverlight e Java avesser...
posta 18.10.2011 - 13:27
3
risposte

Come è possibile che un virus possa infettare il sistema se il browser viene avviato con diritti non di amministratore

Se apro il mio browser web (ad esempio firefox) in Windows 7 con UAC attivato come utente normale (non amministratore) un virus - che utilizza una perdita di sicurezza nel mio browser - otterrà solo i privilegi dell'utente normale che ha avviato...
posta 21.01.2013 - 00:33
5
risposte

È pericoloso pubblicare file Flash (SWF) caricati dall'utente?

Sto lavorando su un sito con funzionalità CMS. Sto considerando di consentire agli utenti di caricare file Flash (.swf) e visualizzarli sul mio sito. È una cattiva idea? C'è un modo per farlo in sicurezza? Quali sono le peggiori cose che...
posta 05.02.2015 - 00:48