Сотрудники интернет-версии американской газеты заразили собственный сайт.
Популярный технологический блог на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.
Статья была перепечатана сайтом "Нью-Йорк таймс". Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт McAfee, лишался персональной информации и хорошего настроения.
Поскольку газета "Нью-Йорк таймс" — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.
Даем ссылку лишь на в блоге ReadWriteWeb, потому что, по некоторым сведениям, проблема на странице "Нью-Йорк таймс" до сих пор не устранена.
Популярный технологический блог на днях распространил курьезную информацию о XSS-уязвимости сайта компании McAfee: фирма, которая занимается компьютерной безопасностью, не смогла обеспечить охрану собственного ресурса.
Статья была перепечатана сайтом "Нью-Йорк таймс". Но увы, вместо того чтобы перенести образец вредоносного кода в виде текста (что и было сделано в блоге ReadWriteWeb), они интегрировали его в интернет-страницу. Статья оказалась пораженной той же уязвимостью, о которой повествовала. В итоге читатель получал перенаправление на сайт McAfee, лишался персональной информации и хорошего настроения.
Поскольку газета "Нью-Йорк таймс" — влиятельное и очень известное издание, ее тексты постоянно копируются для размещения на других сайтах. Сколько интернет-страниц в итоге пострадало от XSS-уязвимости, можно только догадываться.
Даем ссылку лишь на в блоге ReadWriteWeb, потому что, по некоторым сведениям, проблема на странице "Нью-Йорк таймс" до сих пор не устранена.
Сахифани кўриш статистикаси:
- бу ой (Декабр 2025) - 3;
- оxирги 3 ой (Сентябр 2025 - Ноябр 2025) - 3;
- оxирги йил (Декабр 2024 - Ноябр 2025) - 4;
Мақолалар ва шарҳлар Барча мақолалар
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...