アナログ
RSS  

Flash Playerはしばらく無効にした方がいいらしい2009/11/14 07:41

Flash Origin Policy Attack - SANS Internet Storm Center
何やらよく分かりませんが、Flashに重大な脆弱性があったようです。
現時点ではFlashを無効にするかブロックするアドオンなどを利用するしかないようです。

2009.11.14 土曜日 - UnderForge of Lack
動的なブラウザプログラムが、その生成元のホストにしかネットワークアクセスできないこと、主としてJavaScript等ですが、Flash(Actionscript)も当然、この規範内に入ってなければならない性質のものです。

が、
(中略)
CSRF的な動作が成功しています(別のタグの中にgmailの内容が表示されている)

これは困りましたね……。