Firefox introduces PDF viewer to browse the Web without interruption
Natív PDF megjelenítés a Firefoxban
■ pdf.js: Rendering PDF with HTML5 and JavaScript
PDF olvasó JavaScriptben, HTML5 Canvas használatával
■ Beépített PDF olvasási támogatás érkezik a Google Chrome-ba
Végre van, aki ezt is meglépi
■ XSS támadás PDF fájlok segítségével
Anonim beküldőnk hívta fel a figyelmünket Jeremiah Grossman blog bejegyzésére, ami az Adobe Acrobat Reader 7-es és korábbi verzióinak sérülékenységét írja le. Bárki adhat egy
http://example.com/path/to/file.pdf#s=javascript:alert(”xss”);
típusú linket, mely úgy tűnik, mintha a webhelyünk (most example.com) oldalára mutatna, de helyette a böngésző segítségével a JavaScript kódot futtatja le. Sajnos több probléma is van ezzel az XSS támadással.