Clickjacking Attack Lecture
Adobe Systems heeft een nieuwe versie uitgebracht van zijn Flash Player-software, waarmee een kritieke beveiligingsbug wordt opgelost die internet tot een gevaarlijke plaats voor internetgebruikers zou kunnen maken.
De nieuwe Flash Player 10-software, die woensdag is vrijgegeven, herstelt beveiligingsfouten in de multimediasoftware van Adobe, inclusief bugs waarmee hackers af van wat bekend staat als een clickjacking-aanval, schreef Adobe-woordvoerder David Lenoe in een blogpost.
Voor degenen die niet kunnen updaten naar deze nieuwe versie van Flash, is een Flash 9-beveiligingspatch nog ongeveer een maand vrij, voegde hij toe. Adobe beoordeelt de clickjacking-bug als 'kritiek'.
[Meer informatie: hoe u malware van uw Windows-pc verwijdert]Hoewel Clickjacking niet vaak wordt gebruikt door criminelen, heeft het veel aandacht gekregen sinds het voor het eerst een maand lang werd besproken geleden. Flash is niet de enige software die kwetsbaar is voor een clickjacking-aanval, maar Flash-aanvallen worden als de gevaarlijkste beschouwd.
De beveiligingsonderzoekers die het probleem ontdekten, Robert Hansen en Jeremia Grossman, hadden de bedoeling om Clickjacking volledig te bespreken op een 24 september-presentatie van de veiligheidsconferentie. Maar ze steunden en gaven een afgeslankte versie van hun toespraak toen Adobe om meer tijd vroeg om zijn software te patchen.
Bij een clickjacking-aanval gebruikt de hacker een verscheidenheid aan technieken om controle te krijgen over de links die het slachtoffer daadwerkelijk aanklikt. In één aanval, bijvoorbeeld, moest de aanvaller het slachtoffer eerst verleiden tot het bezoeken van een kwaadwillende webpagina en vervolgens klikken op wat leek op een gewone webkoppeling. In werkelijkheid zou het slachtoffer op iets heel anders klikken, zoals een Flash-object dat zijn microfoon aanzet. "Het is bijna onmogelijk voor een gebruiker om te bepalen wat er gaat gebeuren wanneer ze op een link klikken", zei Hansen, CEO van SecTheory.org, vorige week in een interview.
Een clickjacker kan de pc's van slachtoffers afluisteren hen om online aandelenhandel uit te voeren, blogpagina's te verwijderen, een router- of firewallconfiguratie te wijzigen, nieuwe webmailaccounts aan te maken of ze zelfs te dwingen software te downloaden, zei Hansen.
Fout 'Algemene fout' van Outlook voor e-mailkoppelingen
Herstellen Als u een Outlook-gebruiker bent die moeite heeft om koppelingen naar Open in Firefox, een snel bezoek aan het register zou het moeten repareren.
Aan te brengen Adobe belooft de 2 jaar oude Shockwave-fout
Te repareren Adobe plant in februari een gevaarlijk gat in zijn Shockwave-toepassing waardoor de toepassing wordt gedowngraded wanneer een gebruiker oudere multimedia-inhoud start, waardoor hackers zich op jarenoude kwetsbaarheden kunnen richten.
Fout 651, de modem (of andere verbindingsapparaten) heeft een fout gemeld
Als u fout 651 ontvangt , De modem (of andere verbindingsapparaten) heeft een fout gemeld in Windows 10/8/7, probeer deze stappen voor probleemoplossing.