Android

Gratis verktyg från HP-skanningar för säkerhetsproblem i Flash

PERFECT Q+FLASH DARIUS - League Of Legends

PERFECT Q+FLASH DARIUS - League Of Legends
Anonim

Hewlett-Packard har släppte ett kostnadsfritt utvecklingsverktyg som upptäcker sårbarheter i Flash, Adobe Systems vana men ibland buggy interaktiv webbteknik.

Verktyget SWFScan är utformat för utvecklare utan säkerhetsbakgrund, sa företaget på en av sina bloggar. Det byggdes av HPs webbsäkerhetsforskargrupp.

HP sa att SWFScan är ansluten till andra verktyg som kan spåra problem med Flash, som Flare och SWFIntruder. Men HP sa SWFScan är den enda som kan användas med Flash versioner 9 och 10; ActionScript 3, Flashs skriptspråk;

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

SWFScan kommer att dekompilera ActionScript 2 och 3 till ursprunglig källkod och utföra statisk analys, titta på för mer än 60 sårbarheter, inklusive data läckage, sårbarheter på platsen för skript och behörighet eskalering på flera domäner, sa HP.

Verktyget belyser besvärliga rader i källkoden och kommer också att tillhandahålla saneringsråd. Det kommer att formatera en sårbarhetsrapport, samt tillåta export av källkod för arbete i andra verktyg, sa HP.

HP sa att det testat SWFScan på cirka 4000 Flash-program och fann att 35 procent kränktes Adobes bästa säkerhetspraxis. Sexton procent av applikationerna för Flash Player 8 och tidigare innehöll sårbarheter för skript på nätet. Femton procent av de här ansökningarna med inloggningsformulär hade användarnamn eller lösenord som var hårdkodade i programmet, sa HP.

HP varnade för att verktyget bara ser ut som en Flash-applikation som körs i en webbläsare och inte delar som körs på en server.