Android

Alat Percuma Dari Pengimbasan HP untuk Kerentanan Flash

Cara Menyalin Tulisan Dari Kertas Atau Buku Ke Ponsel Tanpa Harus Ngetik

Cara Menyalin Tulisan Dari Kertas Atau Buku Ke Ponsel Tanpa Harus Ngetik
Anonim

Hewlett-Packard mengeluarkan alat pembangunan percuma yang mendapati kelemahan dalam Flash, teknologi Adobe Web yang banyak digunakan tetapi sesekali teknologi Web interaktif kereta.

Alat, SWFScan, direka untuk pemaju tanpa latar belakang keselamatan, kata syarikat itu pada salah satu blognya. Ia dibina oleh Kumpulan Penyelidikan Keselamatan Web HP.

HP berkata SWFScan menyertai alat lain yang dapat melihat masalah dengan Flash, seperti Flare dan SWFIntruder. Tetapi HP berkata SWFScan adalah satu-satunya yang boleh digunakan dengan versi Flash 9 dan 10; ActionScript 3, bahasa skrip Flash; dan Flex, kerangka aplikasi web sumber terbuka yang digunakan oleh Adobe.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

SWFScan akan menyusun semula ActionScript 2 dan 3 ke dalam kod sumber asli dan melakukan analisis statik, untuk lebih daripada 60 kerentanan termasuk kebocoran data, kerentanan skrip rentetan tapak dan peningkatan keistimewaan merentas domain, kata HP.

Alat tersebut menyoroti garis yang merepotkan dalam kod sumber dan juga akan memberikan nasihat remediasi. Ia akan memformat laporan kerentanan, serta membolehkan eksport kod sumber untuk bekerja dalam alat lain, kata HP.

HP mengatakan ia menguji SWFScan pada sekitar 4000 aplikasi Flash dan mendapati bahawa 35 persen melanggar praktik keamanan terbaik Adobe. Enam belas peratus aplikasi untuk pemain Flash 8 dan lebih awal mengandungi kelemahan skrip silang tapak. Lima belas peratus daripada aplikasi tersebut dengan borang login mempunyai nama pengguna atau kata laluan yang keras dikodkan ke dalam aplikasi, kata HP.

HP memberi amaran bahawa alat itu hanya melihat bahagian aplikasi Flash yang berjalan dalam pelayar dan bukannya bahagian yang berjalan di pelayan.