Biz & IT exploits JavaScript phishing scams Security TEHNOLOGIE

Site -urile pentru adulți stochează codul de exploatare în fișierele racy .svg

site-urile-pentru-adulti-stocheaza-codul-de-exploatare-in-fisierele-racy.svg

Zeci de site -uri porno se îndreaptă către o sursă familiară pentru a genera like -uri pe Facebook – Malware care determină să aprobe în mod ascendent site -urile. De această dată, site -urile folosesc un vehicul mai nou pentru semănarea acestui malware – fișiere de imagine.

Grafică vectorială scalabilă Formatul este un standard deschis pentru redarea grafică bidimensională. Spre deosebire de formate mai frecvente, cum ar fi .jpg sau .png, .SVG folosește text bazat pe XML pentru a specifica modul în care ar trebui să apară imaginea, permițând redimensionarea fișierelor fără a pierde calitatea din cauza pixelului. Dar acolo se află RUB: textul din aceste fișiere poate încorpora HTML și JavaScript și că, la rândul lor, deschide riscul ca aceștia să fie abuzați pentru un Gama de atacuriinclusiv scripturi încrucișate, injecție HTML și refuzul serviciului.

Cazul clicului tăcut

Firma de securitate Malwarebytes vineri a spus A descoperit recent că site -urile porno au semănat fișierele .SVG BoobyTraped pentru a selecta vizitatorii. Când unul dintre acești oameni face clic pe imagine, acesta face ca browserele să se înregistreze în mod ascendent pentru postările de pe Facebook care promovează site -ul.

Citiți articolul complet

Comentarii

To top
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.