RSS订阅
RSS订阅TT安全

Adobe调查剪贴板劫持

2008-8-21  选择字号:  | |
打印本文章

导读:Adobe Systems Inc.周二宣称正在研究利用Adobe Flash文件劫持终端用户的剪贴板的攻击。这次攻击是通过几个论坛公布的,它利用公共网站提供服务支持的Adobe Flash文件。

关键词:Adobe Flash 劫持 终端用户 剪贴板 Adobe Flash文件

正在加载数据...

【TechTarget中国原创】Adobe Systems Inc.周二宣称正在研究利用Adobe Flash文件劫持终端用户的剪贴板的攻击。

  这次攻击是通过几个论坛公布的,它利用一些公共网站提供服务支持的Adobe Flash文件。当受害者的文件被劫持后,受感染的文件就会用一个网站的链接替换剪贴板的内容,这个网站收买虚假的反恶意软件程序。阻止劫持的唯一办法是重启电脑。

  这种攻击影响运行Apple OS X和Windows的Firefox和IE用户。最早的剪贴板劫持报告是在上个月的论坛中。

  Adobe的产品安全事故回应小组(Product Security Incident Response Team,PSIRT)确认了这个问题包括Adobe Flash Player。

  PSIRT 的博客中的声明称:“研究人员正在调查这个问题可能的解决方案,我们可以提供更多的信息时,我们会立即更新用户。”

【美国TechTarget独家授权】 Adobe investigates clipboard hijackings

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:SearchSecurity.com Staff     译者:Tina Guo   
相关的专家答疑
Mozilla发布了一个更新,修复几个危险的跨站脚本(XSS)漏洞。这些漏洞可以允许攻击者运行恶意代码并获得对关键系统文件的访问……
据Chapin信息服务公司(以下简称“CIS”)日前公布的测试结果显示,在当前五大主流Web浏览器中,谷歌Chrome在密码管理方面的安全性最低……
开放软件测试社区利用uTest测试对Firefox 3.1 beta 1、Chrome 0.3.154.9及IE 8 beta 2进行了比较测试,并不涉及Opera和Safari。测试表明,谷歌Chrome浏览器的漏洞最多……
Google12月10日在其官方博客宣布,已发布一份长达60页的《浏览器安全手册》。这本手册对当前常用浏览器进行了综合评述和比较,包括各款浏览器的安全功能及特点等内容……
BitDefender的研究人员在博客上发表声明,称他们发现了一种专门针对Firefox用户的恶意软件,是黑客为Firefox“独家”开发的……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。