Android

Libreng Tool Mula sa HP Pag-scan para sa Flash Kabiguang-loob

How To Fix HP ScanJet G3110 Scanner Scaning and Power Issue and Resolution

How To Fix HP ScanJet G3110 Scanner Scaning and Power Issue and Resolution
Anonim

Hewlett-Packard Inilunsad ang isang libreng tool sa pag-unlad na nahahanap ang mga kahinaan sa Flash, malawakang ginagamit ng Adobe System ngunit paminsan-minsan ay may maraming teknolohiya ng Web.

Ang tool, SWFScan, ay idinisenyo para sa mga developer na walang mga background sa seguridad, sinabi ng kumpanya sa isa sa mga blog nito. Ito ay itinayo ng HP's Web Security Research Group.

HP sinabi SWFScan sumali sa iba pang mga tool na maaaring makita ang mga problema sa Flash, tulad ng Flare at SWFIntruder. Ngunit sinabi HP na SWFScan ay ang isa lamang na maaaring magamit sa mga bersyon ng Flash na 9 at 10; ActionScript 3, wika ng pag-script ng Flash; at Flex, isang open-source Web framework ng application na ginagamit ng Adobe.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

SWFScan ay mag-decompile ng ActionScript 2 at 3 sa orihinal na source code at magsagawa ng static analysis, para sa higit sa 60 mga kahinaan kabilang ang pagtagos ng data, mga cross-site na mga kahinaan sa script at cross-domain na pribilehiyo pagdami, sinabi HP.

Ang tool ay nagha-highlight ng mahirap na mga linya sa source code at magbibigay din ng payo sa remediation. Sinasabi nito ang isang report ng kahinaan, pati na rin ang pahintulot ng pag-export ng source code para sa trabaho sa iba pang mga tool, sinabi HP.

HP sinabi ito nasubok SWFScan sa ilang mga 4,000 Flash application at natagpuan na 35 porsiyento ang lumabag sa Adobe's pinakamahusay na mga kasanayan sa seguridad. Labing-anim na porsiyento ng mga aplikasyon para sa Flash player 8 at mas nauna ay naglalaman ng mga kahinaan sa cross-site scripting. Ang labinlimang porsiyento ng mga application na may mga form sa pag-login ay may mga pangalan ng user o password na hard-code sa application, sinabi HP.

HP cautioned na ang tool ay tumitingin lamang sa bahagi ng isang Flash application na tumatakbo sa isang browser at hindi ang mga bahagi na tumatakbo sa isang server.