Android

História sobre o McAfee Security Hole Triggers Outra

Bitdefender Vs McAfee Vs Norton | The Ultimate Comparison [2020]

Bitdefender Vs McAfee Vs Norton | The Ultimate Comparison [2020]
Anonim

Não é muito mais irônico do que isso: uma peça do ReadWriteWeb detalhou várias falhas de cross-site scripting (XSS) no site da McAfee. A história inclui alguns exemplos de código que simplesmente são exibidos como texto no ReadWriteWeb.

O New York Times pegou a história, mas em vez de exibir o código de amostra, executou-a como parte da página, fazendo com que qualquer um que abrisse a história ser redirecionado para o site ReadWriteWeb. A causa? Uma vulnerabilidade XSS (definição), um tipo de falha na Web que pode ser direcionada para roubar dados e arruinar seu dia.

Veja como a seção interpretada erroneamente no NYT parece:

[Outras leituras: Como remover malwares do seu PC Windows]

O código de exemplo deveria ter sido exibido após a cotação, mas foi executado.

Assim, uma história sobre uma falha de segurança no site de uma empresa de segurança expõe o mesmo tipo de falha na segurança. site que conta a história. De acordo com Lance James, da Secure Science, que descobriu o que estava acontecendo após ser contatado pelo autor da história, a falha do NYT poderia permitir que qualquer pessoa cujas histórias fossem publicadas no site (ou qualquer pessoa que hackers uma história que fosse sindicada) explorasse o site. furo de segurança

A autora da história ReadWriteWeb, Lidija Davis, alterou a peça original para usar uma captura de tela em vez de um texto, mas o site do NYT ainda estava mostrando a história original quando eu acabei de verificar. Aqui está a história atualizada sobre o RWW e a versão sindicada do New York Times, que o redirecionará para o RWW. Se você for rápido no sorteio, poderá acertar o botão Parar em seu navegador antes que ele o redirecione.

O problema está no código de exemplo exibido em # 3 no "How To: HTML Injection" seção da história, de acordo com James. Ele diz que deixou o NYT saber sobre o problema do site.