Android

Alat Gratis Dari HP Scans for Flash Vulnerabilities

Samsung Galaxy S4 : How to scan QR Code (Android Kitkat)

Samsung Galaxy S4 : How to scan QR Code (Android Kitkat)
Anonim

Hewlett-Packard memiliki merilis alat pengembangan gratis yang menemukan kerentanan dalam Flash, Adobe System yang banyak digunakan tetapi kadang-kadang buggy teknologi Web interaktif.

Alat ini, SWFScan, dirancang untuk pengembang tanpa latar belakang keamanan, kata perusahaan di salah satu blognya. Dibangun oleh HP Web Security Research Group.

HP mengatakan SWFScan bergabung dengan alat lain yang dapat menemukan masalah dengan Flash, seperti Flare dan SWFIntruder. Namun HP mengatakan SWFScan adalah satu-satunya yang dapat digunakan dengan Flash versi 9 dan 10; ActionScript 3, bahasa scripting Flash; dan Flex, kerangka aplikasi Web open-source yang digunakan oleh Adobe.

[Bacaan lebih lanjut: Cara menghapus malware dari PC Windows Anda]

SWFScan akan mendekompilasi ActionScript 2 dan 3 menjadi kode sumber asli dan melakukan analisis statis, mencari untuk lebih dari 60 kerentanan termasuk kebocoran data, kerentanan scripting lintas situs dan eskalasi hak istimewa lintas-domain, kata HP.

Alat ini menyoroti jalur bermasalah dalam kode sumber dan juga akan memberikan saran perbaikan. Ini akan memformat laporan kerentanan, serta memungkinkan ekspor kode sumber untuk bekerja di alat lain, kata HP.

HP mengatakan menguji SWFScan pada sekitar 4.000 aplikasi Flash dan menemukan bahwa 35 persen melanggar praktik keamanan terbaik Adobe. Enam belas persen aplikasi untuk Flash player 8 dan sebelumnya berisi kerentanan skrip lintas situs. Lima belas persen dari aplikasi tersebut dengan formulir login memiliki nama pengguna atau kata sandi yang dikodekan keras ke dalam aplikasi, kata HP.

HP memperingatkan bahwa alat tersebut hanya melihat bagian dari aplikasi Flash yang berjalan di browser dan bukan bagian yang berjalan di server.