অ্যান্ড্রয়েড

ম্যাকাফির নিরাপত্তা হোলের গল্প আরেকটি ট্রিগার করে দেয়

কলেরা - আপনি এটা খুব যুদ্ধ করতে

কলেরা - আপনি এটা খুব যুদ্ধ করতে
Anonim

এটি এর চেয়ে অনেক বেশি বিদ্রূপাত্মক নয়: একটি ReadWriteWeb টুকরা ম্যাকআফী ওয়েব সাইটে বিভিন্ন ক্রস সাইট স্ক্রিপ্টিং (এক্সএসএস) ত্রুটিগুলি বর্ণনা করেছে। গল্পটি এমন কিছু নমুনা কোড অন্তর্ভুক্ত করে যা কেবল ReadWriteWeb- এ লেখা হিসাবে প্রদর্শিত হয়।

নিউ ইয়র্ক টাইমস গল্পটি তুলে ধরে, কিন্তু নমুনা কোডটি প্রদর্শন করার পরিবর্তে, এটি পৃষ্ঠাটির অংশ হিসাবে এটি সম্পাদন করে, যার ফলে এই গল্পটি খোলার কারনে ReadWriteWeb সাইটে পুনঃনির্দেশিত করা হবে। কারণ? একটি XSS দুর্বলতা (সংজ্ঞা), ডেটা চুরি এবং অন্যথায় আপনার দিন ক্ষতিগ্রস্ত লক্ষ্যবস্তু করা যেতে পারে যে ওয়েব ফ্লেয়ার একটি টাইপ।

এনওয়াইটি মধ্যে mis- ব্যাখ্যা বিভাগ কিভাবে দেখায়:

[আরও পড়ুন: অপসারণ কিভাবে আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার]

নমুনা কোড উদ্ধৃতকরণের পরে প্রদর্শিত করা উচিত ছিল, কিন্তু পরিবর্তে মৃত্যুদন্ড কার্যকর করা হয়েছে।

সুতরাং একটি নিরাপত্তা কোম্পানির ওয়েব সাইট একটি নিরাপত্তা গর্ত সম্পর্কে একটি গল্প সম্পর্কে একই ধরনের নিরাপত্তা গর্ত প্রকাশ করে যে গল্প গল্প বলছে যে সাইট সিকিউরিটি সায়েন্সের ল্যান্স জেমসের মতে, গল্পটির লেখক দ্বারা যোগাযোগের পর কী ঘটছে তা এনএইচটি ত্রুটি করে দেয়, যার গল্পগুলি সাইটের সাথে সিন্ডিকেট করা যায় (অথবা যে কেউ একটি সিন্ডিকেট পায় এমন একটি হ্যাক) নিরাপত্তা গর্ত।

ReadWriteWeb গল্পের লেখক, লিদিজা ডেভিস, পাঠের পরিবর্তে একটি স্ক্রিন শট ব্যবহার করতে মূল টুকরোটি পরিবর্তিত করেছেন, কিন্তু এনওয়াইটি সাইটটি তখনই আসল গল্পটি দেখিয়েছে যখন আমি চেক করেছি। এখানে RWW এর হালনাগাদ বিবরণ, এবং নিউ ইয়র্ক টাইমস এর সিন্ডিকেটেড সংস্করণ, যা আপনাকে RWW তে পুনর্নির্দেশ করবে। যদি আপনি ড্রতে দ্রুত হন, তাহলে NYT আপনাকে পুনঃনির্দেশিত না হওয়া পর্যন্ত আপনি আপনার ব্রাউজারে স্টপ বাটনটি আঘাত করতে সক্ষম হবেন।

"কিভাবে: এইচটিএমএল ইনজেকশন" এ # 3 টি নমুনা কোড প্রদর্শিত হয়। জেমস অনুযায়ী, গল্পের বিভাগ। তিনি বলেছেন তিনি এনওয়াইটি সাইটের সমস্যা সম্পর্কে জানেন।