Хакеры могут узнать, что вы вводили в адресную строку Internet Explorer

Хакеры могут узнать, что вы вводили в адресную строку Internet Explorer

Хакеры могут узнать, что вы вводили в адресную строку Internet Explorer

В браузере Microsoft Internet Explorer обнаружена серьезная уязвимость, позволяющая злонамеренным сайтам отслеживать, что пользователь вводит в адресную строку.

Эта проблема также затрагивает поисковые запросы, которые IE автоматически обрабатывает с помощью поиска Bing. Брешь была обнаружена исследователем Мануэлем Кабальеро (Manuel Caballero), она представляет собой серьезную угрозу конфиденциальности, так как может использоваться в таргетированных атаках, а также для сбора данных рекламодателями в Сети.

Уязвимость возникает в момент, когда IE загружает страницу с вредоносным HTML-тегом object, либо содержащую метатег compatibility в исходном коде. Оба условия довольно часто встречаются.

Сценарий 1: Хакеры могут скрыть вредоносные HTML-теги object на взломанных сайтах или загрузить их с помощью объявлений, которые позволяют рекламодателям размещать пользовательский код HTML и JavaScript.

Сценарий 2: X-UA-Compatible – метатег, позволяющий веб-разработчикам выбирать режим совместимости с любой версией Internet Explorer. Почти все сайты в интернете имеют метатег совместимости.

По словам эксперта, когда JavaScript-код запускается в теге object, «происходит путаница местоположения объекта, которая приведет к тому, что вернется основное местоположение».

Другими словами, тег object, который может быть загружен и скрыт внутри страницы, будет иметь доступ к информации, ранее доступной для главного окна браузера.

В опубликованном Кабальеро сообщении говорится, что с помощью этого вредоносного тега злоумышленник может узнать, что пользователь вводил в адресную строку.

Кабальеро создал демо-страницу, которая работает только с Internet Explorer, а также видео, демонстрирующее атаку.

Эксперт пока не сообщил Microsoft об этой проблеме.

Из-за сбоев Антиплагиата студентов не допускают к сдаче работ

Из-за ложноположительных срабатываний системы «Антиплагиат» студентов массово не допускают к сдаче курсовых и дипломных работ. Тексты приходится переписывать по нескольку раз, причём проблемы возникают даже с работами, написанными самостоятельно.

О массовых случаях недопуска студентов сообщает телеграм-канал Baza. По его данным, с такими ситуациями сталкиваются студенты вузов Москвы, Санкт-Петербурга и регионов.

Признаки генерации находят даже в текстах, полностью написанных вручную. Некоторым студентам приходилось переписывать работы до 13 раз, чтобы пройти проверку.

«"Антиплагиат" уже совсем сошёл с ума. Мы проводили эксперименты, в рамках которых моя бывшая одногруппница полностью копировала курсовую с текста ИИ и получала больше 70 баллов. Я же делала всё сама, а в итоге мне поставили 0. На зачёте заставили писать работу заново. Естественно, я всё переписала и защитилась. Оказалось, чтобы обойти "Антиплагиат", нужно писать не свои мысли, а просто использовать те фразы и слова, в которых нельзя было бы распознать ИИ», — поделилась своим опытом в эфире радиостанции «Коммерсантъ FM» студентка РАНХиГС Василиса.

По оценкам источников Hi-Tech Mail, проблема связана с тем, что в 2026 году многие сервисы проверки оригинальности текстов, включая публичные и внутривузовские, получили новые инструменты для выявления материалов, сгенерированных нейросетями. Однако алгоритмы, судя по всему, настроили слишком агрессивно.

«Из-за высокой обеспокоенности проблемой нововведения становятся гораздо более жёсткими. Раньше такого нацеленного блока проверки не было. В основном плагиат находили в заимствованиях или неграмотно оформленном цитировании. Работа усложнилась и у студентов, и у преподавателей. Менять систему вряд ли будут, жаловаться на неё бесполезно. Поэтому тут могут быть вопросы к установленным вузом процентам», — прокомментировала ситуацию «Коммерсантъ FM» профессор Института развития образования Высшей школы экономики Ирина Абанкина.

Дополнительная сложность в том, что академический стиль сам по себе близок к тому, как пишут нейросети. Одна из студенток, столкнувшаяся с ложноположительным срабатыванием, переписала текст в более разговорной манере — и после этого работа прошла проверку. Однако, по её словам, качество текста и его ценность для будущих работодателей от этого снизились.

«Сегодня хорошо написанная работа часто воспринимается так, будто её писал искусственный интеллект. Но это не так. У нас на самом деле есть огромное количество талантливых студентов, которых нужно оправдывать и защищать от обвинений в использовании ИИ. У них должен быть инструмент, чтобы преподаватели и заинтересованные лица знали, что работа написана самостоятельно», — признаёт проблему исполнительный директор компании «Антиплагиат» Евгений Лукьянчиков в комментарии для Hi-Tech Mail.

По информации Baza, студенты массово обращаются в Минобрнауки с просьбой пересмотреть подходы к проверке работ, а также отменить обязательные платные подписки на внутривузовские антиплагиат-сервисы. Многие преподаватели, в свою очередь, предлагают переходить к другим формам промежуточной аттестации, которые позволят объективнее оценивать знания и практические навыки.

RSS: Новости на портале Anti-Malware.ru