Перейти к содержанию
Danilka

Сотрудники The New York Times заразили собственный сайт

Recommended Posts

Danilka

Сотрудники интернет-версии американской газеты «Нью-Йорк таймс» заразили собственный сайт.

Популярный технологический блог ReadWriteWeb на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.

Вчера статья была перепечатана сайтом «Нью-Йорк таймс». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт взломщиков и лишался персональной информации.

Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

<тут фраза Задорнова> :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
<тут фраза Задорнова> :)

:D зачот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Дань, неплохо бы источник указывать.

http://www.pcworld.com/article/164321/stor...rs_another.html

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сайт газеты «Нью-Йорк таймс»? ;)

P.S. Само собою- просто по асе пришло это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

Что-то не понял, как при копировании текста может скопироватья и вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что-то не понял, как при копировании текста может скопироватья и вирус?

Если на anti-malware, например, определённую ссылку поместить, которая ведёт в Китай, то тогда ваш компьютер тоже пойдёт в Китай, тем более если у вас включены скрипты. Код, который сотрудники NYT поместили на своём сайте точно также работал - он отправил компьютеры посетителей на вредоносный сайт... Как я слышал, беда там ещё в том, что

1) сам сайт плохо или не работает без скриптов;

2) не пустит вас если вы включили скрипты для основного сайта, и при этом не разрешаете скриптов и реклам третьих сторон, и там их немало.

P.S.: Вместо того, как ставить под вопросом этот сомнительный бизнес-модель у McAfee, журналисты решили, естественно, надсмеяться и получили урок, из которого вряд ли извлекут пользу...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Demkd Мне кажется ЭТО тоже стоит посмотреть. C:\USERS\ADMIN\APPDATA\LOCAL\PACKAGE CACHE\{C187DB08-7705-4616-834B-87B3087AE698}V3.0.7.830\INSTALLER V.T.:  MicrosoftTrojan:Win32/Zpevdo.A    
    • demkd
    • SQx
      Отправил вам ссылку в лс.
    • demkd
      пора слазить с XP, конкретно этот файл имеет подпись на базе SHA256
        это возможно, но причина не в SHA1, в чем хз и вряд ли получится найти. хорошо бы увидеть образ из этой темы, скачать я его не могу, на этом форуме своя атмосфера
    • ГришаСмернов
      Sveta, а ранее Вы уже раскручивали свой сайт, сайта старый или новый? Ну конечно самостоятельно заниматься продвижением своего сайта не так уж и просто, тем более не имя никакого опыта ранее. Я знаю проверенный сервис, который занимается разработкой сайтов , обратитесь к ним за помощью. Seo - мастера у них с опытом, свою работу выполняют качественно и быстро (3 - 4 дня в зависимости от сложности) Зайдите на сайт, который я Вам скинул, здесь есть более подробная информация об их услугах.
×