Android

Gratis værktøj fra HP Scans for Flash Vulnerabilities

Pen Drive Recovery | Recover Data From Formatted Pen Drive | Flash Drive | USB | Part-2

Pen Drive Recovery | Recover Data From Formatted Pen Drive | Flash Drive | USB | Part-2
Anonim

Hewlett-Packard har udgivet et gratis udviklingsværktøj, der finder svagheder i Flash, Adobe Systemets udbredte, men lejlighedsvis buggy-interaktive webteknologi.

Værktøjet, SWFScan, er udviklet til udviklere uden sikkerhedsbaggrund, sagde firmaet på en af ​​sine blogs. Det blev bygget af HPs websikkerhedsforskningsgruppe.

HP sagde, at SWFScan tilslutter andre værktøjer, der kan vise problemer med Flash, såsom Flare og SWFIntruder. Men HP sagde SWFScan er den eneste, der kan bruges med Flash versioner 9 og 10; ActionScript 3, Flashs skriptsprog;

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

SWFScan vil dekompilere ActionScript 2 og 3 i original kildekode og udføre statisk analyse og se for mere end 60 sårbarheder, herunder datalækage, sårbarheder på tværs af webstedet og eskalering på tværs af domæner, sagde HP.

Værktøjet fremhæver besværlige linjer i kildekoden og vil også give afhjælpningsrådgivning. Det vil formatere en sårbarhedsrapport, samt tillade eksport af kildekode til arbejde i andre værktøjer, sagde HP.

HP sagde det afprøvede SWFScan på omkring 4.000 Flash-applikationer og fandt, at 35 procent overtrådte Adobes bedste sikkerhedspraksis. 16 procent af applikationerne til Flash player 8 og tidligere indeholdt sårbarheder på tværs af websteder. Femten procent af disse applikationer med login-formularer havde brugernavne eller adgangskoder, der var hardkodede i applikationen, sagde HP.

HP varslede, at værktøjet kun ser på den del af et Flash-program, der kører i en browser, og at disse dele ikke kører en server.