BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2002/03/38.html

Атака на мозги пользователей IRC
dl // 20.03.02 11:34
Computer Emergency Response Team (CERT) выпустила очередной Incident Note (IN-2002-03).
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2002/03/38.html]
Документ посвящен участившимся в последнее время атакам с использованием методов социальной инженерии. Жертвами становятся пользователи IRC и интернет-пейджеров (instant messaging), которых под тем или иным предлогом удается уговорить загрузить и запустить вредоносное программное обеспечение.

Источник: CERT    
предложить новость  |  обсудить  |  все отзывы (7) [4221]
назад «  » вперед

последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

А может... 21.03.02 21:14  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Сразу полный текст сообщений выводить? и не от имени dl, а от имени какого-нить type of "NewsMaker" or "RSN" or "NewsLine"%)
А может... 21.03.02 22:05  
Автор: dl <Dmitry Leonov>
Отредактировано 21.03.02 22:12  Количество правок: 1
<"чистая" ссылка>
> Сразу полный текст сообщений выводить? и не от имени dl, а
> от имени какого-нить type of "NewsMaker" or "RSN" or
> "NewsLine"%)

Ну, на самом деле все гораздо глобальнее - теперь сюда сбрасываются не только сообщения RSN, но и все добавленные на сайт документы. Точнее, первый килобайт, если они больше, что вполне реально для статей. Плюс при этом вычищаются теги. Автор документа не подставляются как автор сообщения потому как из-за стремления к экономии это поле в некоторых разделах используется достаточно вольно - в RSN, например, как источник новости.

Указанное имя - имя публикатора, каковых сейчас три.
А может....вообще по другому? 21.03.02 22:13  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
> > Сразу полный текст сообщений выводить? и не от имени
> dl, а
> > от имени какого-нить type of "NewsMaker" or "RSN" or
> > "NewsLine"%)
>
> Ну, на самом деле все гораздо глобальнее - теперь сюда
> сбрасываются не только сообщения RSN, но и все добавленные
> на сайт документы. Точнее, первый килобайт, если они
> больше, что вполне реально для статей. Плюс при этом
> вычищаются теги. Автор документа не подставляются как автор
> сообщения потому как из-за стремления к экономии это поле в
> некоторых разделах используется достаточно вольно - в RSN,
> например, как источник новости.
>
> Указанное имя - имя публикатора, каковых сейчас три.
То есть автора мессаги-Источник..........Хотя может это уже и лишнее..........
А может....вообще по другому? 21.03.02 22:25  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> > Указанное имя - имя публикатора, каковых сейчас три.
> То есть автора мессаги-Источник..........Хотя может это уже
> и лишнее..........

По-моему, это не очень критично, тем более что содержимое всех полей честно идет в начале сообщения. Просто формирование имени автора из его идентификатора - стандартный механизм форума, иначе придется еще проверки плодить.
Вообще это конечно тема доя guestbook, но раз уж заговорили... 21.03.02 21:24  
Автор: douglas <я знаю - я сволочь, не надо мне об этом напоминать> Статус: Registered
<"чистая" ссылка>
По-моему разницы между мессагой и полным текстом я разницы не увидел никакой. Но я вообще соглашусь с DamNet'ом все-таки лучше писать полный текст.
Пока мона и сюда :) 21.03.02 21:29  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
Кстати........стоило бы ещё как-либо отделить доску от остальных.............что есть так что бы было видно что появилась именно новая новость, а не новое сообщение.........Это так....пожелание...
Пока мона и сюда :) 21.03.02 22:34  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
> Кстати........стоило бы ещё как-либо отделить доску от
> остальных.............что есть так что бы было видно что
> появилась именно новая новость, а не новое
> сообщение.........Это так....пожелание...

В меню у этой доски в квадратных скобках теперь перед запятой число новых новостей, после - число всех новых сообщений.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach