MozTW 討論區

各項 Mozilla 相關軟體與技術討論
現在的時間是 2025-07-02, 18:50

所有顯示的時間為 UTC + 8 小時





發表新文章 回覆主題  [ 1 篇文章 ] 
發表人 內容
文章發表於 : 2008-05-29, 08:16 
離線

註冊時間: 2005-11-19, 17:01
文章: 134
來自: 月光之下
駭客收割SQL Injection成果 發動Flash零時差攻擊
http://www.ithome.com.tw/itadm/article.php?c=49134

引言回覆:
本週二(5/27)開始,安全廠商紛紛發現已有駭客開始針對Adobe Flash發動大規模零時差攻擊(Zero Day Attack),利用具備rootkit功能的後門程式,竊取使用者帳號密碼。使用者在Adobe釋出修補程式前,最好先將Flash關閉。


其他參考:
National Cyber Alert System
Technical Cyber Security Alert TA08-149A
Exploitation of Adobe Flash Vulnerability
http://www.us-cert.gov/cas/techalerts/TA08-149A.html

Flash爆零時差攻擊 專家建議先停用
http://www.zdnet.com.tw/news/software/0 ... 610,00.htm

Adobe investigates Flash Player attacks
http://www.securityfocus.com/brief/744

Adobe Flash zero-day exploit in the wild
http://blogs.zdnet.com/security/?p=1189

Adobe Product Security Incident Response Team (PSIRT)
http://blogs.adobe.com/psirt/2008/05/po ... e_u_1.html

---
Adobe 公司已在四月時釋出更新版本 9.0.124.0, 建議使用者盡快更新
Flash Player update available to address security vulnerabilities
http://www.adobe.com/support/security/b ... 08-11.html

備註:
在數十萬個被入侵網頁內已值入 javascript, firefox 使用者安裝有 adblock plus 的話, 如不考慮誤擋, 可暫時新增過濾條件如下
代碼:
/[.](?:com|cn)\/[A-Za-z0-9][.]js/


回頂端
Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9) Gecko/2008052714 CentOS/3.0-rc1 Firefox/3.0
 個人資料  
引用回覆  
顯示文章 :  排序  
發表新文章 回覆主題  [ 1 篇文章 ] 

所有顯示的時間為 UTC + 8 小時


誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 9 位訪客


不能 在這個版面發表主題
不能 在這個版面回覆主題
不能 在這個版面編輯您的文章
不能 在這個版面刪除您的文章
不能 在這個版面上傳附加檔案

搜尋:
前往 :  
Powered by phpBB® Forum Software © phpBB Group
正體中文語系由 竹貓星球 維護製作
© moztw.org, Mozilla Foundation
MozTW,Mozilla 台灣社群