PSNet, developing for LiveStreet CMS

Запостить!

Сотрудники «Нью-Йорк таймс» по ошибке заразили собственный сайт

Сотрудники интернет-версии американской газеты «Нью-Йорк таймс» заразили собственный сайт. Популярный технологический блог ReadWriteWeb на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee : фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.

Вчера статья была перепечатана сайтом «Нью-Йорк таймс». Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт href=http://ru.mcafee.com/root/offer/default.asp?id=131078&affid=0&cid=0&lpname=offer_13107.asp&qty=1&pfid=&bburl=&rd_cd=>McAfee, лишался персональной информации и хорошего настроения.



Поскольку газета «Нью-Йорк таймс» — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.

Даем ссылку лишь на материал в блоге ReadWriteWeb, потому что, по некоторым сведениям, проблема на странице «Нью-Йорк таймс» до сих пор не устранена.

Источник: compulenta.ru
  • 0
  • 06 мая 2009, 19:52
  • drtot

Комментарии (0)

RSS свернуть / развернуть

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.