Komponenter

Større websteder falder offer for web hijack

Anonim

Jeg blev ikke ramt af nummeret - i dag er 1.000 sites desværre ikke det mange - så meget som på listen over websteder, som Finjan siger, blev hacket. Min egen byens websted, som jeg har besøgt mange gange for at betale parkeringskort og lignende, blev spikret (selvom det nu er rent). Snapple tog et hit, ligesom National Health Service i Storbritannien og en lang række andre websteder.

Som med en tidligere SQL-injektionsrunde, jeg skrev om i maj, kan du tjekke for at se, om dit websted er blevet inficeret af kører en Google-søgning. Før du gør det, lad mig gentage en advarsel, jeg skrev da:

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

VIGTIGT: IKKE

besøg det domæne, der er nævnt i den følgende test eller websteder, der vises på en websøgning som at have dette domæne opført i deres sider 'kode (herunder cachelagrede sider). Hvis du gør det, kan det inficere din pc med malware. Denne gang skal du køre disse tre forskellige søgninger, da angrebet indfører en anden kode på forskellige websteder. I hvert tilfælde skal du erstatte dit websites domæne (dvs. Pcworld.com) til "

domæne. " websted:

dit domæne "b.js" websted:

dindomæne "ngg.js" websted:

dindomæne "fgg.js" Da jeg løb med disse søgninger, kom jeg lige nu op med masser af stadig inficerede websteder, vær meget forsigtig med at besøge nogen af ​​dem. Hvis dit websted dukker op i søgeresultater, skal du straks kontakte din it-afdeling eller hostingudbyder.

Uanset om dit websted dukker op, er det også en god idé at køre det gratis Scrawlr-værktøj fra HP, som kan tjekke dit websted til slags sårbarheder udnyttes af et SQL-indsprøjtningsangreb. Det er hurtigt og nemt at downloade og køre.

Også for din egen computers sikkerhed er det vigtigt at holde al din software - ikke bare browsere og OS - opdateret med patches. Finjan skriver, at dette angrebssæt går efter fejl i QuickTime og AOL SuperBuddy samt Windows.

Se mere om angrebet, se Finjans blogpost.