Kéretlen hirdetések - az új támadási forma?
Jelentkezz be a hozzászóláshoz.
#9
eladó :
dagatt lány 11 éves 68 kg
(kicsit súlyos)
ára:5ft-áfa=ingyenes (kiszálítást nem vállalok
dagatt lány 11 éves 68 kg
(kicsit súlyos)
ára:5ft-áfa=ingyenes (kiszálítást nem vállalok
Már majdnem elfelejtettem:
Kara kánként folytatom tanításom.
Meglepi...
Erre csörög a dió...
Erre meg a mogyoró...
Erre csörög a dió...
Erre meg a mogyoró...
Kara kánként folytatom tanításom.
#6
Egyszeruen erthetetlen, hogy egy ujsag hogy engedheti meg maganak azt, hogy kulso szerverrol erkezo aktiv kodot pakoljon az oldalaba. Ez olyan, mintha ellenorzes nelkul lehetne barmilyen (akar illegalis tartalmu) reklamot feladni a nyomtatott valtozatban. Ennyi erovel valamilyen tiltott (pl. pornograf) tartalom is kikerulhetett volna, aminek a hatasara jopar orszagban tiltolistara kerult volna a teljes domain-juk.
ps: Hirdetes blokkolo es egyeb technikak sok bongeszoben vannak, nemelyikben gyarilag (pl. az operaban), ezert sem lattok soha hirdeteseket az sg.hu-n sem.
ps: Hirdetes blokkolo es egyeb technikak sok bongeszoben vannak, nemelyikben gyarilag (pl. az operaban), ezert sem lattok soha hirdeteseket az sg.hu-n sem.
Az, hogy a New York Times online kiadása elég népszerû és "neves" oldal.
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
berakott iframe-t, amit a php file módosításával raknak be, már szvsz 4-5 éve is lehetett látni, legalábbis az egyik oldalam egyszer kapott egyet. Ebben most mi az újdonság?
Mekkora divat itt a configra verni...
The NoScript Firefox extension provides extra protection for Firefox, Flock, Seamonkey and other mozilla-based browsers: this free, open source add-on allows JavaScript, Java and Flash and other plugins to be executed only by trusted web sites of your choice (e.g. your online bank), and provides the most powerful Anti-XSS protection available in a browser.
http://noscript.net/
http://noscript.net/
Értem én, csak leszarom. :) Nem kell válaszolnod, igazam van.
Érdekes, máshol már nyilatkoztak, és már lehet tudni, hogy mi történt. Nem volt szükség megtörni az oldalt, "csak" egy XSS támadás történt. Egyszerûen egy hamis telefonhívással egy ismert cég nevében vásároltak bannert több hétre. Kivárták a vasárnapot (amikor a legtöbb oldal csak minimális ügyeletet tart), és az oldalukra mutató javascript-be becsempésztek egy iframe-et, amivel a hamis riasztást generálták és a hamis vírusírtós program megvételét javasolták. Az illetékesek elõbb a Google AdSense-re gyanakodtak, és azt kapcsolták le elõször, de mivel a hamis hirdetés megmaradt, egyedileg kiiktatták a rendszerbõl.
Részletek pl. az index-en és a NYT saját cikkében.
Részletek pl. az index-en és a NYT saját cikkében.
#1
Hogy törne le annak a <#kocsog>#kocsog>-nek a keze aki ezt kitalálta.