Сотрудники New York Times по ошибке заразили свой сайт

Сотрудники New York Times по ошибке заразили свой сайт

На днях в популярном технологическом блоге ReadWriteWeb появилась информация о XSS-уязвимости сайта компании McAfee.

Эта статья была перепечатана сайтом «New York Times». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт href=http://ru.mcafee.com/root/offer/default.asp?id=131078&affid=0&cid=0&lpna..., лишался персональной информации и хорошего настроения.

Поскольку газета «New York Times» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

По некоторым сведениям, проблема на странице «New York Times» до сих пор не устранена.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники стали в 16 раз чаще звонить с поддельных номеров из-за рубежа

За последнюю неделю количество фейковых звонков с иностранных номеров в Россию выросло в 16 раз. Об этом рассказали в Сбере. Всплеск удалось заметить в том числе благодаря пользователям, которые отправляли жалобы через раздел «Сообщи о мошеннике» в приложении СберБанк Онлайн.

Такие звонки — не новость: злоумышленники давно используют облачные АТС, где можно быстро взять в аренду номер с кодом другой страны.

Чаще всего — европейских. Иногда — стран с «похожими» номерами (например, +84 95), чтобы выглядело более правдоподобно. Всё это делается через IP-телефонию, что позволяет обходиться без операторов сотовой связи и затрудняет блокировку.

Зампред правления Сбера Станислав Кузнецов отметил, что несмотря на резкий рост таких звонков, в общем объёме мошеннических вызовов их пока немного. Антифрод-система банка их фиксирует и ставит подозрительные операции на усиленный контроль — благодаря этому удаётся избегать хищений.

Но в банке всё равно призывают не терять бдительность:

«Если вам звонят с незнакомого номера из-за границы — просто не отвечайте. Если у вас нет родных или деловых контактов за рубежом, то такие звонки почти наверняка мошеннические».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru