הצטרפו לקבוצות שלנו לקבלת עדכונים מרוכזים פעם בשבוע:

ווטסאפ:
http://wa.dwh.co.il
טלגרם:
http://telegram.dwh.co.il

למשתמש האקסלזיוס-באג אבטחה בפלאש

More
16 years 1 week ago #5679 by תמיר
כדי לקרוא על הבאג הכנסו ל:

it.themarker.com/tmit/article/11069


תמיר :love:

Please התחברות to join the conversation.

More
16 years 6 days ago #5681 by Yoav
Adobe Flash Player 10.0.45.2, 9.0.262, and earlier 10.0.x and 9.0.x versions for Windows, Macintosh, Linux and Solaris
Adobe Reader and Acrobat 9.3.2 and earlier 9.x versions for Windows, Macintosh and UNIX

Note:
The Flash Player 10.1 Release Candidate available at labs.adobe.com/technologies/flashplayer10/ does not appear to be vulnerable.

Best Regards

Yoav Yahav

BI & DWH & SAP Business Objects

+972-52-3562982

bi.bobjects@gmail.com
thebobaba.blogspot.com/
www.bics.co.il/193657/sapbicoeeng
www.bo.dwh.co.il

Please התחברות to join the conversation.

More
16 years 6 days ago #5689 by אלון צוקלר
ואם כבר מדברים על קצת אבטחה, אז הטעוית או לא טעויות הנפוצות הם פשוט לשים באחד התאים באקסל את הUSER וה PASS של ה ADMIN (משהו קל ונוח - הרי עושים EXPORT ל XLF ובזה העניין נסגר)
אז זהו שלא כדאי לעשות זאת
כי שינוי קובץ לסיומת ZIP ופתיחתו חושפת בפנינו את כל קובץ האקסל

לכן AD זה מצויין או להקפיד לא לחשוף את המשתמש החזק ביותר באקסל

אפשר לקרוא פה איך מנצלים את זה לתועלת (ולאו דווקא לבעיות אבטחה)

myxcelsius.com/2010/04/25/xcelsius-xlf-dissected/

Please התחברות to join the conversation.

More
16 years 4 days ago - 16 years 4 days ago #5699 by Yoav
על כן לא נהוג ולא רצוי לשלוח/לשתף קבצי XLF שגם כך מחייבים פתיחה ע"י אקסלסיוס (התקנה נוספת,למי יש רשיונות פנויים?)אלא כקובץ- swf שאותו שמים בתיקיות/רשתות/אתר מאובטח+זיהוי משתמש ע"י AD,LDAP וכו'.

Best Regards

Yoav Yahav

BI & DWH & SAP Business Objects

+972-52-3562982

bi.bobjects@gmail.com
thebobaba.blogspot.com/
www.bics.co.il/193657/sapbicoeeng
www.bo.dwh.co.il
Last edit: 16 years 4 days ago by Yoav.

Please התחברות to join the conversation.

Moderators: Yoav
Time to create page: 0.307 seconds