HP ofrece una herramienta de seguridad para los desarrolladores de Flash

La compañía ha anunciado una herramienta gratuita que los desarrolladores pueden utilizar para comprobar si hay agujeros en las aplicaciones Flash que escriben y que puedan generar problemas de seguridad en los sites.

HP SWFScan descompila las aplicaciones Flash buscando vulnerabilidades en el código y si se aplican las prácticas de seguridad propuestas por Adobe. La herramienta trabaja con todas las versiones de Flash.

Estando Flash Player instalado en más del 98% de todos los ordenadores conectados a Internet, las aplicaciones Flash se han convertido en objetivo de hackers. HP ha analizado casi 4.000 páginas web desarrolladas con la plataforma Flash y encontró que el 35% violan las prácticas de seguridad de Adobe.

Por ejemplo, las claves de cifrado y otros datos sensibles se han encontrado dentro del código de Flash del lado del cliente. Tradicionalmente Flash se ha utilizado para la creación de juegos y animaciones y ahora se utiliza cada vez más para aplicaciones de la Web 2.0 destinadas a uso empresarial, en el que se necesitan mayores medidas de seguridad.

HP SWFScan no es la primera herramienta destinada a desarrolladores Flash. El mes pasado IBM anunció Rational AppScan, que automáticamente explora aplicaciones basadas en Flash y Ajax buscando defectos de seguridad.

El año pasado Microsoft pidió a HP el desarrollo de una herramienta gratuita, Scrawlr, que los desarrolladores pueden utilizar para probar vulnerabilidades de inyección de código SQL en aplicaciones para la plataforma ASP de Microsoft.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Arsys obtiene la máxima categoría en la certificación del ENS

También logra la ISO/IEC 27018 relativa a protección de información personal en la nube.

4 horas ago

Fugaku lidera las clasificaciones HPCG y Graph500

El superordenador desarrollado por RIKEN y Fujitsu obtuvo el cuarto puesto en las litas TOP500…

5 horas ago

Dell AI Factory llega para “acelerar la adopción de la IA”

La gama de inteligencia artificial de Dell Technologies incluye dispositivos cliente, servidores, soluciones de almacenamiento,…

7 horas ago

Microsoft introduce los Copilot+ PC

La nueva categoría incluye modelos de Surface Pro y Surface Laptop, dispositivos Windows diseñados para…

7 horas ago

Samsung inicia una nueva generación de ordenadores con IA con el Galaxy Book4 Edge

Este ordenador portátil esconde en su interior el procesador Snapdragon X Elite con NPU capaz…

8 horas ago

Zoom aumenta sus ingresos y sus beneficios

Durante el primer trimestre de su año fiscal 2025 rebasó los 1.141 millones de dólares…

9 horas ago