Danilka

Сотрудники The New York Times заразили собственный сайт

В этой теме 7 сообщений

Сотрудники интернет-версии американской газеты «Нью-Йорк таймс» заразили собственный сайт.

Популярный технологический блог ReadWriteWeb на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.

Вчера статья была перепечатана сайтом «Нью-Йорк таймс». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт взломщиков и лишался персональной информации.

Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

:D

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

<тут фраза Задорнова> :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
<тут фраза Задорнова> :)

:D зачот

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сайт газеты «Нью-Йорк таймс»? ;)

P.S. Само собою- просто по асе пришло это.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

Что-то не понял, как при копировании текста может скопироватья и вирус?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Что-то не понял, как при копировании текста может скопироватья и вирус?

Если на anti-malware, например, определённую ссылку поместить, которая ведёт в Китай, то тогда ваш компьютер тоже пойдёт в Китай, тем более если у вас включены скрипты. Код, который сотрудники NYT поместили на своём сайте точно также работал - он отправил компьютеры посетителей на вредоносный сайт... Как я слышал, беда там ещё в том, что

1) сам сайт плохо или не работает без скриптов;

2) не пустит вас если вы включили скрипты для основного сайта, и при этом не разрешаете скриптов и реклам третьих сторон, и там их немало.

P.S.: Вместо того, как ставить под вопросом этот сомнительный бизнес-модель у McAfee, журналисты решили, естественно, надсмеяться и получили урок, из которого вряд ли извлекут пользу...

Paul

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS