你好!歡迎光臨北京中儀友信科技有限公司!已注冊(cè)[登錄] 新用戶[免費(fèi)注冊(cè)]
免費(fèi)銷售電話
就是要儀器網(wǎng) >> 新聞資訊 >> 國外知名播放器JWPlayer被發(fā)現(xiàn)代碼編寫存在安全問題
國外知名播放器JWPlayer被發(fā)現(xiàn)代碼編寫存在安全問題
[ 2012/5/16 14:53:09 ]

國內(nèi)安全問題反饋平臺(tái)wooyun(烏云)昨日發(fā)布公告稱,國外知名播放器JWPlayer被發(fā)現(xiàn)代碼編寫存在安全問題,將導(dǎo)致大量使用該Flash播放器的網(wǎng)站存在xss跨站腳本攻擊風(fēng)險(xiǎn),目前廠商已經(jīng)主動(dòng)忽略漏洞。

JWPlayer是一種基于flash的交互式網(wǎng)頁媒體播放器。它是由Jeroen 和 Wijering共同建立的LongTail Video所開發(fā),問世于2005年,官方網(wǎng)址:http://www.longtailvideo.com/??捎糜诓シ臕dobe Flash Player所支持的媒體,包括:FLV、MP4、MP3、AAC、JPG、PNG和GIF等,還支持RTMP、HTTP、實(shí)時(shí)視頻流、各種播放清單格式、靈活的設(shè)置和廣泛的javascript API,因此備受網(wǎng)站開發(fā)者青睞。據(jù)了解,目前已有超過百萬的網(wǎng)站在使用該播放器。

烏云安全平臺(tái)稱,該FLASH版本視頻播放器代碼編寫上存在一處安全問題,可以進(jìn)行跨站攻擊,危險(xiǎn)系數(shù)很高。由于目前廠商已經(jīng)主動(dòng)忽略漏洞,烏云安全平臺(tái)建議相關(guān)網(wǎng)站限制“debug”參數(shù)的長(zhǎng)度,并檢查其相關(guān)內(nèi)容。

據(jù)烏云安全平臺(tái)用戶反饋,目前國內(nèi)眾多視頻網(wǎng)站、小游戲網(wǎng)站以及許多知名網(wǎng)站都在使用JWPlayer播放器,包括鳳凰網(wǎng)、久游網(wǎng)、華為官網(wǎng)、京東商城、諾基亞博客、百合網(wǎng)、走秀網(wǎng)、中國網(wǎng)絡(luò)電視臺(tái)、貓撲 、新浪、百度、去哪兒等網(wǎng)站,漏洞可能直接影響用戶帳戶的泄漏或觸發(fā)大規(guī)模蠕蟲。

版權(quán)免責(zé)聲明 凡本網(wǎng)注明“來源:就是要儀器網(wǎng)”的所有作品,版權(quán)均屬于就是要儀器,轉(zhuǎn)載請(qǐng)注明“來源:就是要儀器網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。本網(wǎng)轉(zhuǎn)載自其它媒體的信息,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
按字母分類: A| B| C| D| E| F| G| H| I| J| K| L| M| N| O| P| Q| R| S| T| U| V| W| X| Y| Z| 熱門一| 熱門二| 熱門三| 熱門四| 熱門五|


中儀主頁聯(lián)系中儀了解中儀版權(quán)聲明友情鏈接站點(diǎn)地圖廣告服務(wù)
CopyRight 2003年創(chuàng)立  版權(quán)所有  MRO工業(yè)品就是要儀器網(wǎng)