Не успели мы сообщить о XSS-атаках на сайты, выполненные на Битриксе - новая информация (так сказать, в дополнение темы).
Подобного рода атаки в большинстве своем осуществляются через спам. При этом, злой умысел может проявиться далеко не сразу: злоумышленник долго может не обнаруживать себя, готовясь к единственному, но смертельному удару.
Особо следует подчеркнуть, что искать какой-то смысл в данной атаке необходимо не в банальном хулиганстве: цели достаточно далеко идущие. Например, имеется респектабельный сайт дизайн интерьера, но если вовремя не обнаружить такую атаку, то в один прекрасный день администратор рискует лишиться джоступа к своему сайту. А вместо добропорядочного интерьера посетители рискуют увидеть порносайт или что-то похуже.
Еще раз призываем: это не "стращилки", а реальность. Будьте бдительны! |