Hulumtari i sigurisĂ« Willem de Groot , qĂ« si rezultat i thyerjes sĂ« infrastrukturĂ«s, sulmuesit arritĂ«n tĂ« integronohet njĂ« pĂ«rzierje e keqe nĂ« kodin e sistemit tĂ« web-analitikĂ«s dhe platformĂ«s sĂ« hapur pĂ«r gjenerimin e formave interaktive web . ZĂ«vendĂ«simi i kodit JavaScript çoi nĂ« kompromitimin e 4684 faqeve tĂ« internetit, tĂ« cilat pĂ«rdorin kĂ«to sisteme ( â Picreel dhe â Alpaca Forms).
Përzierja kryenteve informacion mbi plotësimin e të gjitha formave web në faqet e internetit dhe gjithashtu mund të çonte në përvetësimin e të dhënave të pagesës dhe parametrave të autentifikimit. Informacioni i kapur dërgohej në serverin font-assets.com si një kërkesë për imazhe. Nuk ka informacion se si është kompromituar saktësisht infrastruktura e Picreel dhe rrjeti CDN për shpërndarjen e skenarit Alpaca Forms. Dihet vetëm se gjatë sulmit në Alpaca Forms, skenaret e ofruara përmes rrjetit të shpërndarjes së përmbajtjes Cloud CMS ishin zëvendësuar. ishte maskuar si një grup të dhënash në të skenarit (shkarkimin e kodit mund ta shihni ).
Mes përdoruesve të projekteve të kompromituara janë shumë kompani të mëdha, duke përfshirë Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit dhe Virgin Mobile. Duke marrë parasysh se kjo nuk është sulmi i parë i këtij lloji (shihni me zëvendësimin e numëruesit StatCounter), administratorëve të faqeve të internetit u rekomandohet të kenë shumë kujdes me vendosjen e kodit JavaScript nga palët e treta, veçanërisht në faqet që lidhen me pagesat dhe autentifikimin.
Burimi: opennet.ru
