<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Acrobat Usergroup Nederland &#187; Exploit</title>
	<atom:link href="http://www.acrobatusers.nl/tag/exploit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.acrobatusers.nl</link>
	<description>Sociaal netwerk van Adobe Acrobat gebruikers</description>
	<lastBuildDate>Tue, 11 Oct 2011 11:11:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>PDF-bestand voert ingevoegd programma uit</title>
		<link>http://www.acrobatusers.nl/veiligheid/pdf-voert-programma-uit/</link>
		<comments>http://www.acrobatusers.nl/veiligheid/pdf-voert-programma-uit/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 22:50:36 +0000</pubDate>
		<dc:creator>Robert-Jan</dc:creator>
				<category><![CDATA[Veiligheid]]></category>
		<category><![CDATA[Beveiliging]]></category>
		<category><![CDATA[Exploit]]></category>

		<guid isPermaLink="false">http://www.acrobatusers.nl/?p=388</guid>
		<description><![CDATA[Didier Stevens toont met een proof-of-concept aan dat het mogelijk is om een programma te starten vanuit een PDF-bestand waarbij hij gebruik maakt van standaard PDF-functionaliteit.]]></description>
			<content:encoded><![CDATA[<p>Didier Stevens toont met een proof-of-concept aan dat het mogelijk is om <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/">een programma te starten vanuit een PDF-bestand</a> waarbij hij gebruik maakt van standaard PDF-functionaliteit.</p>
<p>Het is mogelijk om bestanden te &#8216;embedden&#8217; in een PDF-bestand, maar Adobe Reader heeft een beveiliging tegen het opstarten van zogenaamde executables. Stevens ontwikkelde een techniek waarmee het toch mogelijk is om een bestand in de PDF op te nemen en uit te voeren. Hij zegt geen gebruik te maken van een beveiligingslek, maar gaat creatief om met de mogelijkheden van PDF.</p>
<p>Didier maakt zijn techniek niet openbaar maar heeft Adobe inmiddels van deze &#8216;feature&#8217; op de hoogte gebracht.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.acrobatusers.nl/veiligheid/pdf-voert-programma-uit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

