اجزاء

اگلا مہینہ ظاہر کرنے کے لئے خطرے پر کلک کریں Clickjacking

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج
Anonim

پناہ گزینوں کی منصوبہ بندی کرنے کے بعد اس براؤزر کو کلک کرنے والے خطرے پر کلک کرنے کے بعد کسی براؤزر کو کلک کرنے کی ضرورت ہوتی ہے جو اس مہینے سے قبل کمپنی کی درخواست پر غیر مستقیم ایڈوب سیسٹم کی مصنوعات سے منسلک ہوتا ہے، ایک سیکورٹی محقق اگلے مہینے میں غلطی کی تفصیل سے متعلق منصوبہ بندی کرتا ہے.

وائٹ ہا سیکیورٹی کے سربراہ یرمیا گراسمین، ملائیشیا کو کوالالمپور میں ہیک ان باکس (ایچ آئی ٹی بی) کے کانفرنس میں خطرے پر تبادلہ خیال کریں گے. "ہم ایڈوب کی اصلاحات پر کوئی ای اے اے نہیں ہیں، لیکن ہم امید رکھتے ہیں کہ یہ ہفتوں اور مہینوں تک نہیں ہوں گے. وہ پیچ کی چاہے یا نہیں، 'یہ میری کلیدی تقریر کے مواد کو تبدیل نہیں کرے گا.' ' میل.

گروسمن نیو یارک میں اوپن ویب ایپلی کیشن سلامتی پروجیکٹ کانفرنس میں سیکنڈ تھیوری کے سی ای او رابرٹ ہینسن کے ساتھ کلک کرنے کے لئے غلطی کے بارے میں تفصیل سے طے کردی گئی تھی، لیکن انہوں نے ایڈوب کی درخواست پر پیشکش کو نکالا. ہیکرز نے کہا کہ ان پر کوئی دباؤ نہ تھا، لیکن ایڈوب نے اس وقت عوامی طور پر مطالعہ کرنے سے پہلے پڑھنے اور خطرے سے نمٹنے کے لئے وقت کا مطالبہ کیا تھا. ہانسن نے اپنے بلاگ پر اس وقت لکھا. "[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

Clickjacking یہ ہے کہ" یہ برا نہیں ہے ". ایک ایسا حملہ جس پر صارف کسی براؤزر میں ایک بٹن پر کلک کرتا ہے، سوچتے ہیں کہ بٹن کو مخصوص کام انجام دے گا، جیسے کہ Digg کو ایک نیوز کہانی جمع کرنی ہوگی، لیکن اس کے بجائے ایک حملہ آور بٹن کو اس کا استعمال کسی دوسرے مقصد کیلئے استعمال کرتا ہے. گراسمین اور ہینسن نے ہفتے کے اختتام پر منصوبہ بندی کرنے کی منصوبہ بندی کرنے کے لئے گراسمین کو ایک ای میل میں لکھا. ایڈوب ان کے ارادے کو پیشکش کے ساتھ آگے بڑھانے اور ثبوت کے تصور کے کوڈ کو تیار کرتے ہیں کہ وہ تیار کردہ تیار کرتے ہیں.

"ہم نے ایڈوب وقت کو عدالت سے باہر نکال دیا کیونکہ انہوں نے پوچھا اور ہمارے ساتھ اچھے کام کرنے کا تعلق ہے. وقت سازی کے وقت، لیکن ہم کسی اور تاخیر سے متفق نہیں ہوسکتے، "گورڈن نے لکھا. "ہمارے عقیدے پر کلک کریں، مسئلہ کے طور پر ان کے سافٹ ویئر میں کوئی مسئلہ نہیں ہے، لیکن عام طور پر براؤزرز کے ساتھ. یہ دوسروں کے ساتھ منصفانہ نہیں ہوگا کہ وہ معلومات کی ضرورت کے بغیر اس پر اثر انداز کریں."

HITB منعقد کی جائے گی. اکتوبر 27-30 سے ​​کوالالمپور میں.