Android

ไม่ได้น่าขันมากไปกว่านี้: ReadWriteWeb ชิ้นรายละเอียดหลาย cross-site scripting (XSS) ข้อบกพร่องใน McAfee Web site เรื่องราวมีตัวอย่างโค้ดที่แสดงเป็นข้อความใน ReadWriteWeb

Security Power & Booster - Protect your Android device - Download Video Previews

Security Power & Booster - Protect your Android device - Download Video Previews
Anonim

นี่คือวิธีที่ส่วนที่ตีความผิดพลาดใน NYT:

[อ่านเพิ่มเติม: วิธีลบ มัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

โค้ดตัวอย่างควรได้รับการแสดงขึ้นหลังจากใบเสนอราคา แต่ได้รับการดำเนินการแทน

ดังนั้นเรื่องราวเกี่ยวกับหลุมรักษาความปลอดภัยในเว็บไซต์ของ บริษัท รักษาความปลอดภัยจึงทำให้เกิดช่องโหว่ด้านความปลอดภัยแบบเดียวกันใน ไซต์ที่เล่าเรื่อง ตามที่ Lance James of Secure Science ผู้ทรงคิดหาสิ่งที่เกิดขึ้นหลังจากที่ได้รับการติดต่อจากผู้เขียนเรื่องแล้วข้อบกพร่องของ NYT อาจทำให้ทุกคนที่มีเรื่องราวได้รับการตีพิมพ์กับเว็บไซต์ (หรือใครก็ตามที่ hacks เรื่องที่ได้รับการตีพิมพ์) เพื่อใช้ประโยชน์จาก หลุมรักษาความปลอดภัย

ผู้เขียนเรื่อง Lidija Davis ของนิตยสาร ReadWriteWeb ได้เปลี่ยนชิ้นส่วนต้นฉบับเพื่อใช้ภาพหน้าจอแทนที่จะเป็นข้อความ แต่เว็บไซต์ NYT ยังคงแสดงเรื่องราวเดิมเมื่อฉันเพิ่งตรวจสอบ นี่คือเรื่องราวที่ได้รับการปรับปรุงเกี่ยวกับ RWW และฉบับที่ตีพิมพ์ใน New York Times ซึ่งจะนำคุณไปสู่ ​​RWW หากคุณกำลังจับฉลากอย่างรวดเร็วคุณอาจสามารถกดปุ่มหยุดบนเบราว์เซอร์ของคุณได้ก่อนที่ NYT จะเปลี่ยนเส้นทางคุณ

ปัญหาอยู่ที่โค้ดตัวอย่างที่แสดงภายใต้ # 3 ในส่วน "How To: HTML Injection" ตามที่เจมส์ เขาบอกว่าเขาให้ NYT ทราบเกี่ยวกับปัญหาของไซต์