После того, как Марисса Майер вступила во владение, Yahoo была в авангарде, дизайн Yahoo Mail. перепроектирует Yahoo перепроектирует и предоставляя 1 ТБ памяти на Flickr. Но не все хорошо. Голландская охранная фирма сообщила, что пользователи, которые посетили Yahoo на прошлой неделе, могут быть заражены вредоносным ПО.
Вредонос распространяется через рекламу, размещаемую в сети ads.yahoo.com. По словам охранной фирмы Fox IT, она использует уязвимости в Java и устанавливает множество различных вредоносных программ. Он оценивает охват атаки следующим образом:
Исходя из выборки трафика, мы оцениваем количество посещений вредоносного сайта примерно в 300 тыс. В час. Учитывая типичный уровень заражения в 9%, это приведет к около 27 000 инфекций в час. Исходя из той же выборки, наиболее уязвимыми для использования комплекта эксплойтов являются Румыния, Великобритания и Франция.
В заявлении The Washington Post Yahoo заявила, что знает об этой проблеме, удаляет вредоносную рекламу и принимает активные меры для предотвращения дальнейших атак.
Что ты должен делать
Fox IT рекомендует заблокировать доступ к двум IP-адресам, которые, как утверждается, отвечают за распространение вредоносного ПО:
Заблокируйте подсеть 192.133.137 / 24
Заблокируйте подсеть 193.169.245 / 24
Java (отличается от JavaScript) оказывается постоянной проблемой для нарушений безопасности. ранее рассматривал дело против Java. и рассказывает, как отключить его в различных браузерах.
Как сообщает Gizmodo, даже Министерство внутренней безопасности США поощряет пользователей удалять или отключать Java. Фактически, это стало настолько печально, что новейший браузер Firefox 26 предлагает новую защиту «нажми и играй». чтобы остановить загрузку Java с любого веб-сайта.
Источники: Fox IT , Gizmodo , The Washington Post