Сотрудники The New York Times заразили собственный сайт - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

Сотрудники The New York Times заразили собственный сайт

Recommended Posts

Danilka

Сотрудники интернет-версии американской газеты «Нью-Йорк таймс» заразили собственный сайт.

Популярный технологический блог ReadWriteWeb на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.

Вчера статья была перепечатана сайтом «Нью-Йорк таймс». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт взломщиков и лишался персональной информации.

Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

<тут фраза Задорнова> :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
<тут фраза Задорнова> :)

:D зачот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Дань, неплохо бы источник указывать.

http://www.pcworld.com/article/164321/stor...rs_another.html

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Сайт газеты «Нью-Йорк таймс»? ;)

P.S. Само собою- просто по асе пришло это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

Что-то не понял, как при копировании текста может скопироватья и вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Что-то не понял, как при копировании текста может скопироватья и вирус?

Если на anti-malware, например, определённую ссылку поместить, которая ведёт в Китай, то тогда ваш компьютер тоже пойдёт в Китай, тем более если у вас включены скрипты. Код, который сотрудники NYT поместили на своём сайте точно также работал - он отправил компьютеры посетителей на вредоносный сайт... Как я слышал, беда там ещё в том, что

1) сам сайт плохо или не работает без скриптов;

2) не пустит вас если вы включили скрипты для основного сайта, и при этом не разрешаете скриптов и реклам третьих сторон, и там их немало.

P.S.: Вместо того, как ставить под вопросом этот сомнительный бизнес-модель у McAfee, журналисты решили, естественно, надсмеяться и получили урок, из которого вряд ли извлекут пользу...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Это прекрасное ощущение, когда понимаешь, что организм сам справился, ты где-то, сам того не ведая, лишь чуть- чуть помог ему. Еще больше начинаешь уважать Создателя.
    • PR55.RP55
      Вчера на скорой ( с боем ) опять отвезли - теперь в Областную Больницу... Посмотрели/Анализы... Не урология. Сказали: Видимо инфекция - но, что и как не знаем. Даём документы в инфекционку... Но был уже вечер... В общем вчера я махал всем ручкой - все эти скачки температуры под 40... Аппетит 0; Голова чугунная; Интоксикация Сил даже накрыть себя одеялом не было.  ( хотелось побыстрее Х ) ------ А сегодня утром проснулся - вместо еды - выпил безалкогольного пива - пришли силы, а потом... температура раз и : 36.1   ... 36.6 В эти пять дней скинул веса килограммов 8  Тело лёгкое ( можно за белками по деревням лазить )  ------ Майский жук - полз, полз, да так и въехал в ангар на крыле    
    • santy
      Кстати, минут еще один технический форум. Пользователей, кто еще остался на  ESET для решения проблем с заражением, шифрованием данных приглашаем на: https://forum.kasperskyclub.ru/forum/143-tehnicheskaya-pomosch/ или https://chklst.ru/categories/help
    • santy
      Вообщем, Дмитрию надо регистрировать Universal Virus Sniffer как товарный знак, а то найдется какой-нибудь прыткий Гинцбург, и использует брендовое имя для своей вновь переоткрытой вакцины. Гляди, RP55, когда в третий раз придешь прощаться, то тебе могут прописать в поликлиннике "universal virus sniffer". :).
    • Vvvyg
      Знаю такое место, кладбище ) Простите...
×