アンドロイド

HPのフラッシュ脆弱性スキャンツールからの無料ツール

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database

’, Â, � etc... How to fix strange encoding characters in WP or other SQL database
Anonim

Hewlett- Adobe Systemsの広く普及しているが時にはバグのあるインタラクティブなWeb技術を使ったFlashの脆弱性を発見する無料の開発ツールをリリースした。

SWFScanツールは、セキュリティの背景を持たない開発者向けに設計されている。

HPはSWFScanが、FlareやSWFIntruderなど、Flashの問題を発見できる他のツールに加わっている、とHPは述べています。しかし、HPは、SWFScanがFlashバージョン9と10で使用できる唯一のものだと述べている。 ActionScript 3、Flashのスクリプト言語。

[詳しい情報:Windows PCからマルウェアを削除する方法]

SWFScanは、ActionScript 2と3を元のソースコードに逆コンパイルし、静的解析を実行します。 HPは、データ漏洩、クロスサイトスクリプティングの脆弱性、クロスドメイン特権の昇格など60以上の脆弱性について、HPは述べています。

このツールはソースコード内の面倒な行を強調し、是正アドバイスを提供します。

HPは4,000件のFlashアプリケーションでSWFScanをテストし、35%がAdobeのベストプラクティスに違反していると判断したとHPは述べています。 Flash Player 8以前のアプリケーションの16%には、クロスサイトスクリプティングの脆弱性が存在していました。 HPは、ログインフォームを使用しているアプリケーションの15%は、ユーザー名またはパスワードがアプリケーションにハードコードされているとHPは述べている。HPは、ブラウザ上で実行されるFlashアプリケーションの部分だけを見て、サーバー。