PDA

Просмотр полной версии : Cтатья о вирусе на сайте антивируса оказалась вирусом


jerrri
13.05.2009, 18:45
Cтатья о вирусе на сайте антивируса оказалась вирусом

Статья в онлайн-версии New York Times, рассказывающая о "дырах" на сайте антивирусной компании McAfee, наделила веб-страницу издания одной из этих самых уязвимостей, сообщает PC World.

Изначально статья, написанная Лидией Дэйвис (Lidija Davis), была опубликована на ReadWriteWeb. В ней шла речь об XSS-уязвимостях, обнаруженных на сайте компании McAfee. Автор привела подробные инструкции о том, как воспользоваться этими уязвимостями, и заодно проехалась по McAfee, узрев определённую иронию судьбы в том, что сапожник оказался без сапог.

У судьбы, однако, нашёлся ещё один повод для иронии. В статье Дэйвис был приведён в качестве примера кусок текста, с помощью которого уязвимость сайта McAfee эксплуатировалась путём перенаправления пользователя на сайт ReadWriteWeb. На следующий день эта статья была перепубликована в New York Times в неизменном виде, и выяснилось, что использовавшаяся для примера строка представляет собой действующий код межсайтового скриптинга.

При попытке пользователя открыть страничку со статьей, синдицированной в New York Times, браузер сперва отображал часть текста вплоть до этой строки, после чего производил перенаправление на ReadWriteWeb.

На всякий случай мы не приводим здесь эту строку даже в виде картинки, поскольку холостая граната в чужих руках однажды уже оказалась боевой.

У этой истории всё-таки оказался счастливый конец. Все действующие лица предупреждены о возникших проблемах. Даже на сайте McAfee предприняли какие-то действия по устранению XSS-уязвимостей, так что эта компания и впредь может с честью выступать в роли эксперта по кибербезопасности. В самом деле, со всяким может случиться — даже с "Лабораторией Касперского".

Однако принцип, по которому статьи публикуются в New York Times, судя по всему, остался прежним. Это означает, что у авторов всё ещё остается возможность создавать тексты с сюрпризами.


ИСТОЧНИК (http://webplanet.ru/news/security/2009/05/07/nyt_xss.html)
07.05.2009 19:22

Kro+
13.05.2009, 19:00
Cтатья о вирусе на сайте антивируса оказалась вирусом

Ого, ужасно! (оО)

=)

Cтатья о вирусе на сайте антивируса оказалась вирусом и поразила вирусом антивирусей и всех кто писал статтю

warkk
13.05.2009, 19:38
На всякий случай мы не приводим здесь эту строку даже в виде картинки ХЫХЫ, и картинку страшно показать))

Gray_f0x
13.05.2009, 19:43
статья о вирусе на сайте антивируса оказалась вирусом и ни один антивирус на компьютерах пользователей посетивших сайт с данным вирусом не смог справиться с вирусом и пока что не был изобретен действующий антивирус против этого вируса, так как все попытки создания антивируса были прерваны очень быстрым распространением данного вируса, вызванного статью о вирусе на сайте антивируса и поэтому данный вирус является крайне опасным до тех пока не будет создан антивирус против вируса, иначе очень много антивирусов будет повержено этим вирусом, который был в первые замечен в статье о вирусе на сайте антивируса и оказался вирусом.

diehard
13.05.2009, 19:45
качайте самый антивирусный среди всех антивирусов Antivirus 2009 и будет вам счастье

Gray_f0x
13.05.2009, 19:47
если бы там был бы вирус сигнатуру бы стоило назвать - Virus.On.Antivirus.Site.Virus

DVD_RW
13.05.2009, 20:25
куда мир катится :)

as3kpwnz
13.05.2009, 21:02
если бы там был бы вирус сигнатуру бы стоило назвать - Virus.On.Antivirus.Site.Virus
http://lurkmore.ru/images/1/1b/%D0%9E%D1%82%D0%BB%D0%B8%D1%87%D0%BD%D0%B0%D1%8F_% D1%88%D1%83%D1%82%D0%BA%D0%B0.jpg

MCSnake
14.05.2009, 10:38
вроде я где та видел такую же тему, и вроде тот же New York Times ло...ся и подцепил вирус...