В Приморье одноклассник толкнул 8-летнего мальчика под колеса машины
22 апреля, 19:43
Часть Владивостока останется без света 23 апреля — адреса
22 апреля, 19:30
Неизвестные разгромили остановку во Владивостоке — полиция ищет виновных
22 апреля, 18:50
Здравоохранение Приморья лишилось 400 млн рублей при корректировке бюджета
22 апреля, 18:30
В Приморье суд рассмотрит дело о взятке должностному лицу "Примводоканала"
22 апреля, 18:23
Часть пригорода Владивостока останется без холодной воды 23 апреля — адреса
22 апреля, 18:20
Работы по борьбе с подтоплениями на площади Луговой во Владивостоке начнутся в среду вечером
22 апреля, 18:00
Дальневосточный бизнес за месяц провёл через А7 платежи почти на 1,5 млрд рублей
22 апреля, 17:55
Суд признал недействительным контракт на расчистку рек в Уссурийске из‑за подлога
22 апреля, 17:40
Спад ОРВИ фиксируют в Приморье — детские сады почти не закрывают
22 апреля, 17:30
Губернатор Валерий Лимаренко: Развитие инфраструктуры делает жизнь людей комфортнее
22 апреля, 17:20
Благотворительная выставка-раздача бездомных животных пройдёт во Владивостоке 25 апреля
22 апреля, 17:16
Ребёнок попал под машину после толчка агрессивного одноклассника в Приморье
22 апреля, 17:00
Ам Ням отправляется сквозь время: "Пятёрочка" запускает "АмНяманию 2" с коллекцией героев разных эпох
22 апреля, 16:54
НРА подтвердило высокий кредитный рейтинг АО "Дальневосточный банк" на уровне "BBB+|ru|" со стабильным прогнозом
22 апреля, 16:54

Российский ЖЖ атакует "кошачий" червь

Пользователи "Живого журнала", нажавшие во френд-ленте на фотографию кота, рискуют стать пособниками вирусной эпидемии
25 февраля 2011, 13:10
Бизнес

ВЛАДИВОСТОК, 25 февраля, PrimaMedia. В последние день-два пользователей "Живого журнала" терзает "кошачий" червь: записи с фотографиями котов и ссылками на некий ресурс shadowjack.fatal.ru. Нажатие на ссылку во многих случаях приводит к автоматическому созданию аналогичной записи в ЖЖ-дневнике пользователя, сообщает "Вебпланета".

На данный момент нет достоверных данных о том, пользователи каких операционных систем и браузеров подвержены воздействию данной заразы и делает ли червь что-либо ещё, кроме того, что размножается. С большой долей вероятности используется некая XSS-уязвимость (межсайтовый скриптинг), поскольку для успешного создания новой записи требуется, чтобы пользователь был залогинен в ЖЖ.

Высказываются также предположения, что злоумышленники при этом эксплуатируют уязвимость в lj embedded, о существовании которой стало известно в этом месяце. Если зайти в журнал лжеюзера werdener, обнаружившего уязвимость, то действительно, как и прежде, появляются всплывающие окна, демонстрирующие наличие дыры. Однако, судя по информации в этих popup-окнах, "Дыру-1 починили. Но есть Дыра-2".

Ранее эксперт Александр Чистяков из DataArt высказал мнение, что с помощью обнаруженной уязвимости нельзя красть пароли. Однако если теперь речь идёт о новой дыре, то её возможности следует изучить заново, прежде чем утверждать что-либо.

По данным некоторых исследователей вредоносного "кошачьего" скрипта, пароли к ЖЖ-аккаунтам всё-таки не крадутся. Однако всем, кто имел неосторожность нажать на картинку с этим или этим милыми котиками, а потом обнаружил такую же в своём блоге, лучше перестраховаться.

20070
43
7