Ponad 8 milion贸w plik贸w Flash nara偶onych na ataki XSS

Ekspert ds. bezpiecze艅stwa, przedstawiaj膮cy si臋 jako MustLive, odkry艂, 偶e w Sieci istnieje co najmniej 8 milion贸w dziurawych plik贸w Flash, kt贸re umo偶liwiaj膮 przeprowadzenie atak贸w XSS na osoby odwidzaj膮ce witryny. Mog膮 one skutkowa膰 wstrzykni臋ciem szkodliwego kodu na komputer u偶ytkownika i kradzie偶膮 danych.

Dziurawy jest ActionScript u偶ywany do zliczania klikni臋膰 na banery reklamowe. Z danych Google'a wynika, 偶e kod ten znajduje si臋 na wielu bardzo popularnych witrynach. Niewykluczone, 偶e liczba wadliwych plik贸w jest znacznie wi臋ksza ni偶 wspomniane 8 milion贸w.

Problem coraz bardziej narasta. W ubieg艂ym roku MustLive informowa艂 o 215 000 wadliwych plik贸w Flash, teraz jest ich wielokrotnie wi臋cej.

殴r贸d艂o:
Arcabit