行业资讯

返回 您现在的位置 首页 > 行业资讯

行业资讯

JWPlayer被爆存在漏洞 众多网站存安全风险

时间:2012-05-17 08:43:09    来源:175    点击:175 次

国内安全问题反馈平台wooyun(乌云)昨日发布公告称,国外知名播放器JWPlayer被发现代码编写存在安全问题,将导致大量使用该Flash播放器的网站存在xss跨站脚本攻击风险,目前厂商已经主动忽略漏洞。

JWPlayer是一种基于flash的交互式网页媒体播放器。它是由Jeroen 和 Wijering共同建立的LongTail Video所开发,问世于2005年,官方网址:http://www.longtailvideo.com/。可用于播放Adobe Flash Player所支持的媒体,包括:FLV、MP4、MP3、AAC、JPG、PNG和GIF等,还支持RTMP、HTTP、实时视频流、各种播放清单格式、灵活的设置和广泛的javascript API,因此备受网站开发者青睐。据了解,目前已有超过百万的网站在使用该播放器。

乌云安全平台称,该FLASH版本视频播放器代码编写上存在一处安全问题,可以进行跨站攻击,危险系数很高。由于目前厂商已经主动忽略漏洞,乌云安全平台建议相关网站限制“debug”参数的长度,并检查其相关内容。

 

本文作者来自天津求谛互动,转载请注明出处:求谛互动(http://qd218.com)
选择天津网站建设公司-求谛互动,优质服务,绝对不容错过 !
1. 优秀的网络资源,稳定的网站和速度保证
(配送双线独立ip空间,国际A级BGP机房,99.5% 的主机在线时间)
2. 7年天津网站建设经验,优秀的技术和设计水平,更放心
3. 全程省心服务,不必担心自己不懂网络,更省心。
------------------------------------------------------------------------------------------
我们的与众不同之处:
免费网络营销顾问:我们为您提供免费的网络营销顾问服务,您需要了解关于如何开展网络营销,电子商务,网站设计等的事宜,欢迎随时联系我们。
seo友好的网站管理系统:除了优质的网站空间,网站管理系统,和网站设计外,我们的网站管理系统更是seo友好的,包括:自定义栏目名,Google Sitemap自动生成,静态页面生成等等,让您的网站。
免费网络营销培训:如何更好的投放网络广告,如何提高网络广告的投资回报,如何发帖子,
如何优化网站,我们有丰富的经验开放给您!祝君成功!
联系我们:022-66351726