Microsoft выпустила новый инструмент для сканирования сайтов

Microsoft выпустила новый инструмент для сканирования сайтов

Microsoft выпустила новый инструмент для сканирования сайтов

Команда Microsoft выпустила инструмент с открытым исходным кодом Sonar, чтобы помочь веб-разработчикам защитить свои сайты и идти в ногу с развивающимися веб-стандартами.

Согласно Microsoft, Sonar интегрируется с другими сервисами сканирования: сервисом тестирования SSL-сертификатов Qualys SSL Server Test; aXe для тестирования доступности поддержки сайта; Google-проектом AMP Project; snyk.io для обнаружения уязвимых библиотек JavaScript.

В настоящее время Sonar поддерживает пять ключевых проверок - проверка сайта на доступность, на совместимость с различными браузерами, на производительность и безопасность.

Этот проект основан на более ранних инструментах сканирования, выпущенных Microsoft для исправления проблем с совместимостью сайтов с различными версиями Internet Explorer. Sonar изначально был инструментом командной строки.

По словам Snyk, по умолчанию Sonar проверяет наличие библиотек JavaScript с известными уязвимостями, а сам Snyk помогает создать отчет со ссылками на проблемы и информацией для устранения уязвимости. Разработчики Snyk по-прежнему должны будут проверить код на стороне сервера для подобной схемы.

Snyk провела собственное сканирование 5000 URL-адресов и обнаружила, что 76,6 процента работают с, по меньшей мере, одной уязвимой библиотекой JavaScript.

Что касается проверки производительности, то за ее поддержку отвечает сервис Cloudinary, осуществляющий это с помощью инструмента оценки скорости веб-сайта.

В будущем в Sonar планируют интегрировать плагин для Visual Studio Code, возможность настройки конфигурации правил в сканере и другие возможности оценки производительности, доступности и безопасности.

Лжеработодатели блокируют iPhone россиян и требуют выкуп

Мошенники начали блокировать устройства Apple под видом работодателей, которым якобы нужно настроить корпоративное оборудование или предоставить доступ к служебному приложению. О новой схеме рассказал начальник пресс-службы московского главка МВД Владимир Васенин.

Потенциальной жертве предлагают работу, а затем просят выйти из собственной учётной записи Apple и аутентифицироваться с данными, предоставленными работодателем.

После этого устройство оказывается привязано к чужому аккаунту, и злоумышленники получают возможность дистанционно его заблокировать.

Пользователь теряет доступ к iPhone, iPad или другому устройству Apple. Следом мошенники сообщают, что гаджет находится под их контролем, и требуют деньги за разблокировку.

В МВД предупреждают, что перечисление выкупа не гарантирует возвращения устройства. Даже после нескольких платежей злоумышленники могут продолжить требовать деньги или просто исчезнуть, оставив жертву с дорогим кирпичом в руках.

Пользователям не следует выходить из своего аккаунта Apple и вводить на личном устройстве чужие учётные данные по просьбе работодателя, сотрудника техподдержки или любого другого собеседника. Настоящая компания не должна требовать привязывать личный iPhone к неизвестному аккаунту для получения вакансии или установки корпоративного приложения.

Если устройство уже заблокировано, платить выкуп не стоит. Следует обратиться в службу поддержки Apple, подготовить документы, подтверждающие покупку, и подать заявление в полицию.

RSS: Новости на портале Anti-Malware.ru