Adobe Reader plugin e falle XSS
Adobe Reader plugin e falle XSS
Secondo quanto riportato durante il 23rd Chaos Communication Congress di Berlino dai due ricercatori di sicurezza, Stefano Di Paola e Giorgio Fedon, la plugin Adobe Reader è affetta da una serie di vulnerabilità di cross-site scripting (XSS) che possono permettere diversi scenari di attacco in base al browser usato.
Uno di questi scenari (Mozilla Firefox + Acrobat Reader plugin) potrebbe consentire l'esecuzione di codice arbitrario da remoto. I due ricercatori italiani hanno mostrato le vulnerabilità XSS durante la conferenza intitolata "Subverting Ajax". All'origine del problema c'è una funzionalità chiamata Open Parameters che permette di popolare i form dei Portable Documents (file PDF) con un set di dati esterni tramite campi FDF, XML, o XFDF.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [30/07/08] Cospirazioni reali: la falla nel DNS turata segretamente
- [09/05/08] AMD: Intel pagava i produttori di PC per non usare i nostri processori
- [11/10/07] Interactive Media Wall: muro multimediale
- [04/10/07] Nokia N95 comandato da Wiimote!
- [11/07/07] KeyCompete: scopri le keyword dei tuoi competitor (pagando)