Domande con tag 'plugins'

1
risposta

I plugin Wordpress inattivi e vulnerabili non sono ancora sicuri?

Quando installi un plugin in WordPress puoi scegliere di attivarlo o disattivarlo. Supponiamo che tu abbia un plugin di cui la versione più recente è vulnerabile ad XSS, ad esempio, e stai aspettando che venga rilasciata una correzione di sic...
posta 22.06.2016 - 16:46
1
risposta

Rilevamento dei plugin Chrome disattivati utilizzando JavaScript

Il mio cavo era in voga questo fine settimana e ho dovuto visitare un amico per guardare la HBO online. È successo qualcosa di strano che mi ha infastidito. Ho disattivato il plug-in Flash su Chrome, poiché tutti i siti Web che utilizzo suppo...
posta 22.06.2016 - 05:48
4
risposte

Silverlight e Java sono in esecuzione sul browser Web in grado di salvare lo "stato" nelle macchine locali dell'utente?

Sono consapevole che anche dopo aver svuotato la cache e i cookie, i siti Web possono ancora salvare file / informazioni nel nostro computer utilizzando i cookie Flash (Flash mai ), Mi chiedevo se altri plugin come Silverlight e Java avesser...
posta 18.10.2011 - 13:27
2
risposte

sicurezza e il plugin Qt ben costruito

"Tutto quello che dovresti fare è costruire un plugin e potresti completamente pwnare il software." Sto costruendo un'applicazione usando i plugin. Penso che tutto quello che devi fare è costruire un plugin e copiarlo nella directory corretta...
posta 01.12.2011 - 21:22
2
risposte

Can Tamper Data (il plugin) modifica le richieste multipart?

Sto facendo dei test sulla mia app web con Tamper Data. Ho avuto successo con Tamper Data in passato per normali richieste di post HTTP, ma in questo caso specifico voglio modificare una richiesta di post che ha il tipo di contenuto impostato su...
posta 28.12.2011 - 16:28
1
risposta

Metasploit. Sostituisce sempre i nomi di dominio con ips risolti su RHOST / RHOSTS?

C'è un sito web che voglio controllare. Quel sito deve avere una configurazione Virtualhost concreta perché se si accede ad esso utilizzando il nome di dominio viene mostrato il sito Web, ma se si utilizza l'indirizzo IP il sito Web non viene mo...
posta 14.05.2017 - 21:59
2
risposte

Che cosa potrebbe fare un sito Web dannoso se non si aggiorna Adobe Flash?

Se fai clic su "Attiva Adobe Flash" quando Firefox avverte che "questo plugin è vulnerabile e deve essere aggiornato", puoi comunque utilizzare Adobe Flash. Che cosa potrebbe fare un sito web se il "plugin è vulnerabile"?     
posta 22.04.2016 - 18:06
4
risposte

Pratiche di sicurezza per plugin / estensioni

Che tipo di pratiche di sicurezza comune si applicano gli sviluppatori di software quando consentono l'aggiunta di estensioni o plug-in al proprio software, come ad es. Firefox, Photoshop e GIMP fanno? Può essere su Windows o Linux o Mac. Ese...
posta 23.12.2016 - 08:09
1
risposta

Alternative open source ai dati di manomissione

Sto sviluppando un plug-in per browser (firefox) che essenzialmente controlla gli input dannosi. Il mio attuale approccio è quello di memorizzare tutti i campi di input inviati nelle richieste GET / POST, provare a determinare euristicamente i p...
posta 25.11.2014 - 19:53
1
risposta

Come posso tenere traccia programmaticamente del numero di avvisi del certificato nel browser?

Voglio tenere conto di quanti avvisi sui certificati sono stati effettuati nel browser per un periodo di diverse settimane. Voglio anche tenere traccia di se l'utente ha ignorato questi avvertimenti e ha semplicemente fatto clic su di essi. Qual...
posta 31.07.2017 - 23:49