Rambler's Top100

Червивый Аякс

AJAX, как, впрочем, и любая новая технология, дает вам новые возможности, но и представляет новые угрозы. Мы часто говорим, что современные веб-приложения всё больше похожи на традиционные программы, но при этом обычно забываем про минусы последних. Итак, простой и поучительный пример: Эрик Паскарелло (Eric Pascarello), AJAX-гуру и один из авторов книги "Ajax в действии", написал про уязвимость, обнаруженную в коде новой Yahoo!Mail beta. Кто-то умудрился создать кросс-сайт скрипт, который можно считать полноценным вирусом. Вирус носит имя Yamanner и дествовал на Yahoo!Mail beta. При получении "зараженного" письма автоматически исполнялся код, который рассылал копии письма на все адреса в доменах yahoo.com и yahoogroups.com, найденные в адресной книге, и загружал копию последней на сайт хакера. Вирус описан в вирусной базе Symantec как JS.Yamanner@m. Так что всё "как у больших", т.е. как у десктопных приложений.
 
Еще об этом:

Комментарии: 3

  1. Новости 2.0 16.06.2006 2:45

    Обсудите эту новость на news2.ru…

  2. Outlook blogger 16.06.2006 3:44

    Вирусы всегда были и будут, это нормально :)

  3. Ant 19.06.2006 8:37

    А я неделю назад чистал, что Yahoo уже справился с этой напастью. Думаю, называть это хулиганство вирусом, это слишком. Как тут было написано “кросс-сайтовый скрипт” – более правдоподобно и точно. А вирусы не вирусы это всё ажиотаж в духе жёлтых страниц… Зато все ещё раз вспомнили, что у Yahoo есть мыло!

Добавить комментарий