Android

Historie om McAfee Security Hole utløser en annen

McAfee Subscription Expired Error Fix (Official Dell Tech Support)

McAfee Subscription Expired Error Fix (Official Dell Tech Support)
Anonim

Det blir ikke mye mer ironisk enn dette: Et ReadWriteWeb-stykke utredet flere feil på stedet (XSS) på McAfee-webområdet. Historien inneholder noen eksemplarkode som bare vises som tekst på ReadWriteWeb.

New York Times plukket opp historien, men i stedet for å vise prøvekoden, kjørte den den som en del av siden, noe som forårsaket alle som åpner historien for bli omdirigert til ReadWriteWeb-siden. Årsaken? En XSS-sårbarhet (definisjon), en type webfeil som kan målrettes for å stjele data og ellers ødelegge dagen.

Slik fortolkes den feilfortolkede delen i NYT:

[Videre lesing: Hvordan fjerne skadelig programvare fra din Windows-PC]

Eksempelkoden skulle ha blitt vist etter sitatet, men ble i stedet henrettet.

Så en historie om et sikkerhetshull på et sikkerhetsselskaps nettsted avslører samme type sikkerhetshull i nettsted som forteller historien. Ifølge Lance James of Secure Science, som fant ut hva som skjedde etter å ha blitt kontaktet av historiens forfatter, kunne NYT-feilen tillate noen hvis historier blir syndikert med nettstedet (eller den som hakker en historie som blir syndikert) for å utnytte sikkerhetshull.

ReadWriteWeb-historiens forfatter, Lidija Davis, har endret originaldelen for å bruke et skjermbilde i stedet for tekst, men NYT-siden viste fortsatt den opprinnelige historien da jeg bare sjekket. Her er den oppdaterte historien om RWW, og den syndikerte versjonen på New York Times, som omdirigerer deg til RWW. Hvis du er rask i uavgjort, kan du kanskje slå stoppeknappen i nettleseren din før de NYT omdirigerer deg.

Problemet ligger med prøvekoden som vises under nr. 3 i "Slik: HTML-injeksjon" Del av historien, ifølge James. Han sier at han lar NYT vite om nettstedproblemet.