14 декабря 2024

eur = 109.01 -1.47 (-1.33 %)

btc = 101 379.00$ 1 402.32 (1.40 %)

eth = 3 893.32$ 13.70 (0.35 %)

ton = 6.30$ -0.10 (-1.58 %)

usd = 103.43 -0.52 (-0.50 %)

eur = 109.01 -1.47 (-1.33 %)

btc = 101 379.00$ 1 402.32 (1.40 %)

Форум

Британская компания с «опасным» HTML-тегом в названии была вынуждена его сменить

1 минута на чтение
Британская компания с «опасным» HTML-тегом в названии была вынуждена его сменить

Регистрационная палата Великобритании вынудила компанию “><SCRIPT SRC=HTTPS://MJT.XSS.HT> LTD”  изменить название, так как оно подвергало риску взлома ресурсы самой палаты и ее клиентов. Теперь фирма называется THAT COMPANY WHOSE NAME USED TO CONTAIN HTML SCRIPT TAGS LTD («Компания, в названии которой были HTML-теги»).

Как пишет The Guardian, компанию со столь оригинальным названием зарегистрировал британский инженер-программист, который посчитал, что элементы HTML-кода будут смотреться «забавно» в имени его консалтингового бизнеса. При этом он не думал о потенциальных рисках безопасности, к которым может привести такое название, хотя оно связано с вероятностью межсайтового скриптинга (XSS):

Правительственная цифровая служба (GDS) имеет хорошую репутацию в области безопасности, в прошлом были зарегистрированы и другие компании с похожими шутливыми названиями, поэтому я не думал, что это станет проблемой, ― рассказал директор компании, пожелавший остаться анонимным.

The Guardian отмечает, что любой сайт, который не смог бы должным образом обработать HTML-код, мог ошибочно решить, что название компании пустое, а затем загрузить и выполнить сценарий с помощью XSS Hunter — инструмента, который разработчики используеют для поиска ошибок, связанных с межсайтовым скриптингом. Этим могли бы потенциально воспользоваться киберпреступники.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
973c20aa-79d4-4842-97cf-4fc2ae0ff6bb-изображение-0

GigaChat Max: коротко о главном

Бывший исследователь OpenAI, который обвинил компанию в нарушении авторских прав, был найден мёртвым в своей квартире

Полная версия 
89556eef-b112-4a98-94f3-c9da3f058331-изображение-0b1b505c4-a199-4c3a-a7e3-acf8a89a681c-изображение-1

GigaChat Max: коротко о главном

В соцсеть X добавили кнопку «Объясни этот пост» с функцией анализа от чат-бота Grok

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Новости
Карьера
Блоги 301
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
билайн
Яндекс Практикум
Ozon Tech
Циан
Банк 131