<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В рекламных сетях выявлено вредоносное ПО, скрытое в графиче...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html</link>
    <description>Исследователи из компании ESET выявили (http://www.welivesecurity.com/2016/12/06/readers-popular-websites-targeted-stealthy-stegano-exploit-kit-hiding-pixels-malicious-ads/) вредоносное ПО, в течении двух последних месяцев незаметно атаковавшее системы пользователей, распространяясь через рекламные блоки на популярных сайтах. Особенностью вредоносного ПО, получившего название Stegano (http://www.welivesecurity.com/2016/12/06/stegano-exploit-kit/), стало то, что используемый для атаки код был интегрирован в PNG-изображения при помощи методов стенографии.&lt;br&gt;&lt;br&gt;&lt;br&gt;При помощи специальной формулы вредоносный JavaScript-код был преобразован в набор пикселей, который накладывался на имеющееся в PNG-файле изображение с корректировкой для наложенных пикселей уровня прозрачности, делающей изменения незаметными, но позволяющей при желании восстановить добавленный набор данных. В рекламные сети добавлялась PNG-картинка с сопутствующим JavaScript-кодом для формирования баннера (многие рекламные сети перешли на HTML5-баннеры и</description>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#101</link>
    <pubDate>Wed, 14 Dec 2016 12:25:15 GMT</pubDate>
    <description>&amp;gt; Серый - не индексируется, но доступен по ссылкам. Напр. страница сайта, на которую не ведёт ни одна ссылка и открыть которую можно только зная её адрес. Или сайт, который не индексируется из-за явно прописанных ограничений в файле robots.txt.&lt;br&gt;&lt;br&gt;Бу-га-га. Верьте в честность поисковиков.&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (forsaken)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#100</link>
    <pubDate>Tue, 13 Dec 2016 16:29:33 GMT</pubDate>
    <description>Бойся антивируса, который у тебя установлен. Антивирус - потенциальная дыра в безопасности&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#99</link>
    <pubDate>Fri, 09 Dec 2016 16:22:39 GMT</pubDate>
    <description>С учётом появления довольно сомнительных стандартов в HTML5 и (S)CSS, скоро и JS не нужен будет.&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#98</link>
    <pubDate>Fri, 09 Dec 2016 16:20:25 GMT</pubDate>
    <description>Это GNU/реклама GNU/дядюшки Столлмана.&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#97</link>
    <pubDate>Fri, 09 Dec 2016 14:38:30 GMT</pubDate>
    <description>Срабатывание на популярные фильтры скрытия это второй по популярности способ определения адблока. Первый &amp;#8212; блокировка скрипта с именем, попадающим под общие правила блокировки.&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#96</link>
    <pubDate>Fri, 09 Dec 2016 09:59:09 GMT</pubDate>
    <description>&amp;gt; Палишься, рекламщик. Потому что я недавно видел лиса с uBlock + uMatrix &lt;br&gt;&amp;gt; запущенного месяц. На обычном десктопе с 4 гиг. Хотя если верить &lt;br&gt;&amp;gt; тебе, ему и сервака с 128 гиг должно быть мало. По-моему &lt;br&gt;&amp;gt; кто-то врет. Или говорит не всю правду.&lt;br&gt;&lt;br&gt;у меня тоже долго запущено и не течёт, но буквально месяц назад &quot;что-то произошло&quot; и за неделю фокс утёк на 12 гигов, ещё и текущую сессию табов побил (после рестарта выяснилось)&lt;br&gt;так что возможны сочетания факторов которые делают упс и на постоянку, только об этом багрепорты писать фоксу надо а не на опеннете ныть&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#95</link>
    <pubDate>Fri, 09 Dec 2016 09:55:40 GMT</pubDate>
    <description>&amp;gt; Этот ваш адблок не режет рекламу, а скрывает, то есть от эксплуатации &lt;br&gt;&amp;gt; уязвимостей не спасёт. Лучший адблок - это резать адреса на роутере. &lt;br&gt;&lt;br&gt;имхо вы путаете фоксовские эдьоки и хромовские - у хрома вроде бы нельзя было не грузить, можно было только скрывать после (как минимум раньше так было, как сейчас - не знаю)&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#94</link>
    <pubDate>Fri, 09 Dec 2016 01:41:02 GMT</pubDate>
    <description>&amp;gt; так как они не могут быть злыми, хот могут быть вредными &lt;br&gt;&lt;br&gt;Это как сказать. Когда тебе какой-нибудь duq пропатчит фирмварь винча без очевидных возможностей выбить гада - наверное придется констатировать что он злой.&lt;br&gt;</description>
</item>

<item>
    <title>В рекламных сетях выявлено вредоносное ПО, скрытое в графиче... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/109834.html#93</link>
    <pubDate>Fri, 09 Dec 2016 01:39:17 GMT</pubDate>
    <description>&amp;gt; если у сайта есть возможность распространять ПО - это ошибка или в &lt;br&gt;&amp;gt; браузере, или в HTTP &lt;br&gt;&lt;br&gt;У браузеров возможность выполнять JS есть с незапамятных времен. Но он выполняется в очень ограниченном VM. Который сам по себе ничего инсталлировать ессно не может. Но поскольку в браузерах бывают CVE а еще бывает адоб флеш, где меньше 10 заткнутых remote code execution - вообще не релиз, возможность мелкого наглежа с выполнением кусочка js который не проверили рекламеры превращается в возможность &quot;взять и у...ть!&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
