Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет iv_s ([info]iv_s)
@ 2005-12-27 15:56:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Есть подозрение, что в коде постинга "поздравительного" размещен вредоносный код. Так что кто видел его - безопасней разлогиниться и снова залогиниться.
А тем, у кого этот постинг Have nice holidays оказался в журнале - лучше его удалить.


(Добавить комментарий)


[info]marusyaka@lj
2005-12-27 10:02 (ссылка)
что это за постинг?

(Ответить) (Ветвь дискуссии)


[info]iv_s@lj
2005-12-27 10:04 (ссылка)
Have nice holidays

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]marusyaka@lj
2005-12-27 10:05 (ссылка)
А где я его могла видеть?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]iv_s@lj
2005-12-27 10:05 (ссылка)
Во френд-ленте.

(Ответить) (Уровень выше)


[info]slazar_elen@lj
2005-12-27 10:11 (ссылка)
Ой, извините, если я вам нагадила этим постом :(
Спасибо за помощь :)
А не подскажете, что такое - "взломали журнал"?
Когда появился этот пост у меня в журнале, мне пришло письмо на почту.
Вот такое:

Вы только что изменили адрес вашего LiveJournal.com аккаунта "slazar_elen". Для подтверждения изменения, пожалуйста, посетите эту страницу:

http://www.livejournal.com/confirm/14750287.akc5dc9kscqjsh6

С наилучшими пожеланиями,
Команда LiveJournal.com
http://www.livejournal.com

Я начего подтверждать не стала, а пошла и поменяла пароль в ЖЖ и сменила ящик.
А потом получила ваш коммент :)
Немного были утеряны личные данные: месяц рождения и пол
Остальное вроде в норме.
Как вы думаете, мне еще что-то надо сделать?
И чего можно ждать - я имею в виду это "взломали"?

(Ответить) (Ветвь дискуссии)


[info]iv_s@lj
2005-12-27 10:20 (ссылка)
Я не специалист, но вроде это выглядит так: вы увидели в ленте такой постинг, там злоумышленником встроен код, использующий ошибки в браузере IE определенных версий . Через эту уязвимость злоумышленник получил контроль над Вашим ЖЖ и что-то там пытался поменять. После смены пароля и логина под новым паролем Вы снова получили контроль над своим ЖЖ.
Пока эту брешь в ЖЖ не заделают спецы - вероятность повторения этих событий есть, поскольку постинги эти до сих пор появляются во френд-ленте. Похоже что пользователей Оперы и Файефокса это не касается.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]slazar_elen@lj
2005-12-27 10:25 (ссылка)
Спасибо :)
Поняла вроде бы :)))))

(Ответить) (Уровень выше)


[info]vnizzz@lj
2005-12-27 17:50 (ссылка)
да не.., это не ie баги (ксати, почему им все пользуются!???)
Это скорее скрипт который работает через update.bml в ЖЖ. Как "колбаса" в свое время.

(Ответить) (Ветвь дискуссии)


[info]iv_s@lj
2005-12-28 04:59 (ссылка)
Может и так. Я не специалист. Сам пользуюсь Оперой

(Ответить) (Уровень выше)


[info]armalite@lj
2005-12-28 11:37 (ссылка)
"А тем, у кого этот постинг Have nice holidays оказался в журнале - лучше его удалить".

:удалисть журнал... а потом убица об стенку из-за мелкософта:

(Ответить)