Magazine

Faille de securité Flash 9 / Action Script 3

Publié le 10 août 2007 par Cube
En ce moment c'est le Chaos Communication Camp à Berlin. Pour raccourcir, c'est un congrès de hack3rz qui font des conférences/comptes rendus sur les exploits, failles et autres menaces qui leurs sont chères.
David Neu rend donc publique une faille découverte dans Action script 3 permettant de scanner les ports TCP a partir d'un SWF flash si celui ci contient une vidéo encodée en interne. Le hic c'est que le player flash se trouve en général derrière les firewall des sociétés sensés protéger de ce genre de scan. Il serai donc parfaitement possible de scanner complètement un réseau local puis de renvoyer les infos sans que le firewall n'y voit rien. Ah oui, toutes les versions de Flash 9 sont affectées par le problème.Cub3, All rights reserved 2006-2007 www.c-prime.net

Retour à La Une de Logo Paperblog

A propos de l’auteur


Cube Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Dossiers Paperblog