O lançamento do Flash Player 10 corrigiu diversas falhas de segurança que poderiam ser usadas em ataques de "clickjacking" - onde um atacante utiliza um overlay invisível para "sequestrar" um botão ou link na web. Entretanto, diversos sites noticiaram que o novo Flash 10 impede completamente os ataques de clickjacking, o que não é verdade.
John Dowdell, da Adobe, postou uma nota sobre o assunto e citou particularmente o PC World, mas numerosos outros sites falando sobre o Flash 10 disseram basicamente o mesmo.
Embora o post de Dowdell talvez seja apenas uma forma de defender seu empregador, o ponto básico dele é verdadeiro: clickjacking é uma falha dos browsers, não do Flash, nem do Silverlight e nem do Ajax.
É claro que o Flash 10 ajuda a impedir uma pequena porção dos ataques, mas não todos como muitos noticiaram.
Mais informações