Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Британскую компанию заставили сменить название — оно провоцировало атаки на сайты

Регистрационная палата Великобритании обязала одну из местных компаний провести ребрендинг, потому что её наименование ставило под угрозу безопасность некоторых сайтов, включая ресурс самого учреждения, сообщает The Guardian.

1 комментарий
Британскую компанию заставили сменить название — оно провоцировало атаки на сайты

Регистрационная палата Великобритании обязала одну из местных компаний провести ребрендинг, потому что её наименование ставило под угрозу безопасность некоторых сайтов, включая ресурс самого учреждения, сообщает The Guardian.

Консалтинговую компанию «“><SCRIPT SRC=HTTPS://MJT.XSS.HT> LTD» основал британский разработчик — название казалось ему забавным и, как он думал, будет способствовать развитию бизнеса.

Позже было установлено, что имя делало сайт Регистрационной палаты уязвимым к XSS-атакам (межсайтовый скриптинг). В ходе таких атак хакеры могут внедрять в веб-страницы вредоносный код, выполняющийся на пользовательском устройстве при открытии страницы.

Сайты, которые некорректно обрабатывают HTML-код, из-за первых двух символов “ и > названия по ошибке считали его пустым. Далее они загружали и выполняли скрипт с платформы XSS Hunter, которая помогает разработчикам искать XSS-уязвимости.

Скрипт выводил безобидное уведомление. Но сама возможность его появления говорит о том, ошибку могут эксплуатировать киберпреступники, чтобы нанести более серьёзный ущерб.

По словам основателя компании, пожелавшего остаться анонимным, кавычки и угловые скобки допускаются нормами агентства и встречаются в других шутливых наименованиях компаний. Поэтому он думал, что его название не станет проблемой, а агентство предприняло меры для предотвращения подобных инцидентов.

Компания уже получила новое имя: теперь она называется «THAT COMPANY WHOSE NAME USED TO CONTAIN HTML SCRIPT TAGS LTD» (Компания, в названии которой были HTML-теги).

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Британский суд признал кражу игровой валюты уголовным преступлением
Британский суд признал кражу игровой валюты уголовным преступлением
Британский суд признал кражу игровой валюты уголовным преступлением
-8% за год: Британия лидирует по потерям рабочих мест из-за ИИ
-8% за год: Британия лидирует по потерям рабочих мест из-за ИИ
-8% за год: Британия лидирует по потерям рабочих мест из-за ИИ
В британских финансах подскочило число вакансий — нужны айтишники
В британских финансах подскочило число вакансий — нужны айтишники
В британских финансах подскочило число вакансий — нужны айтишники
13 комментариев
«Мы уже разные». Как это — быть беларусом, даже когда давно живёшь не в Беларуси? Читатели делятся опытом
«Мы уже разные». Как это — быть беларусом, даже когда давно живёшь не в Беларуси? Читатели делятся опытом
«Мы уже разные». Как это — быть беларусом, даже когда давно живёшь не в Беларуси? Читатели делятся опытом
Татьяна спустя 11 лет в Польше отлично владеет языком и не стесняется акцента. Ян из Словении когда-то делал для коллег «русские вечера» с пельменями, макаронами по-флотски и водкой. А Сергей любит готовить драники в Лондоне и угощает ими друзей, чтобы объяснить, откуда он. Мы собрали три личные истории беларусов, которые уехали из страны в разное время и по разным причинам. Они живут в разных странах, говорят на разных языках и по-разному выстраивают свою жизнь. Но все по-своему продолжают держать связь с родиной.
5 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.