Các thành phần

Tính dễ bị tổn thương Clickjacking sẽ được tiết lộ Tháng tới

Cá sấu mõm ngắn giết chết đồng loại để ăn thịt

Cá sấu mõm ngắn giết chết đồng loại để ăn thịt
Anonim

Theo Jeremyh Grossman, chuyên gia về công nghệ của White Hat Security, ông Jeremiah Grossman, chuyên gia nghiên cứu về an ninh mạng, sẽ thảo luận về tính dễ tổn thương tại hội nghị Hack In The Box (HITB) ở Kuala Lumpur, Malaysia. "Chúng tôi không có ETA về các bản sửa lỗi của Adobe, nhưng chúng tôi hy vọng rằng sẽ mất vài tuần, không phải vài tháng, có hay không", nó sẽ không làm thay đổi nội dung bài phát biểu của tôi ", ông viết trong một e- mail.

Grossman dự kiến ​​sẽ đưa ra một lỗ hổng về clickjacking với Robert Hansen, CEO của SecTheory, tại hội nghị dự án bảo mật ứng dụng Web Mở ở New York, nhưng họ đã kéo bản trình bày theo yêu cầu của Adobe. Các hacker cho biết không có áp lực nào đối với họ, nhưng Adobe muốn có thời gian nghiên cứu và giải quyết tình trạng dễ bị tổn thương trước khi nó được công bố. Hansen đã viết trên blog của mình vào thời điểm đó: "Đây không phải là một điều tà ác", người đàn ông này đang cố gắng giữ cho tình trạng của chúng tôi trở nên "hẹp hòi".

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Clickjacking is một cuộc tấn công mà người dùng nhấp vào một nút trong trình duyệt, nghĩ nút sẽ thực hiện một chức năng cụ thể, chẳng hạn như gửi một tin bài đến Digg, nhưng thay vào đó một kẻ tấn công chiếm quyền điều khiển nút để sử dụng nó cho một mục đích khác. Grossman và Hansen đã lên kế hoạch để đưa ra một bản báo cáo về những điểm yếu của cuộc khủng hoảng kinh tế toàn cầu, thông báo cho Adobe về ý định của họ để tiếp tục trình bày và tạo ra các mã chứng minh của khái niệm họ phát triển có sẵn.

"Chúng tôi đã cho Adobe thời gian của lịch sự bởi vì họ hỏi và chúng tôi có một mối quan hệ làm việc tốt với họ. thời gian hiệu quả, nhưng chúng tôi không thể đồng ý với sự chậm trễ khác ", Grossman viết. "Sự tin tưởng của chúng tôi là clickjacking vì một vấn đề không phải là vấn đề trong phần mềm của họ mà là với các trình duyệt nói chung. Nó sẽ không công bằng đối với những người khác mà nó ảnh hưởng đến không có thông tin họ cần"

HITB sẽ được tổ chức tại Kuala Lumpur từ ngày 27-30 / 10.