Перейти к содержанию
Danilka

Сотрудники The New York Times заразили собственный сайт

Recommended Posts

Danilka

Сотрудники интернет-версии американской газеты «Нью-Йорк таймс» заразили собственный сайт.

Популярный технологический блог ReadWriteWeb на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.

Вчера статья была перепечатана сайтом «Нью-Йорк таймс». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт взломщиков и лишался персональной информации.

Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

<тут фраза Задорнова> :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
<тут фраза Задорнова> :)

:D зачот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Дань, неплохо бы источник указывать.

http://www.pcworld.com/article/164321/stor...rs_another.html

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сайт газеты «Нью-Йорк таймс»? ;)

P.S. Само собою- просто по асе пришло это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

Что-то не понял, как при копировании текста может скопироватья и вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что-то не понял, как при копировании текста может скопироватья и вирус?

Если на anti-malware, например, определённую ссылку поместить, которая ведёт в Китай, то тогда ваш компьютер тоже пойдёт в Китай, тем более если у вас включены скрипты. Код, который сотрудники NYT поместили на своём сайте точно также работал - он отправил компьютеры посетителей на вредоносный сайт... Как я слышал, беда там ещё в том, что

1) сам сайт плохо или не работает без скриптов;

2) не пустит вас если вы включили скрипты для основного сайта, и при этом не разрешаете скриптов и реклам третьих сторон, и там их немало.

P.S.: Вместо того, как ставить под вопросом этот сомнительный бизнес-модель у McAfee, журналисты решили, естественно, надсмеяться и получили урок, из которого вряд ли извлекут пользу...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
    • Зотов Тимур
      Заинтересовало предложение.
×