Mcafee Secure Vulnerabilities vs Trust Guard
Ez nem annyira ironikusabb, mint ez: A ReadWriteWeb-elem a McAfee webhelyén számos kereszttelepítési script (XSS) hibát tartalmazott. A történet magában foglal néhány mintakódot, amely egyszerűen megjelenik szövegként a ReadWriteWeb-en.
A New York Times felvette a történetet, de ahelyett, hogy bemutatta volna a mintakódot, az oldal részeként hajtotta végre, bárki, aki megnyitja a történetet át kell irányítani a ReadWriteWeb webhelyre. Az OK? Az XSS sebezhetőség (definiálás), a webes hibák egyik típusa, amelyek célzanak az adatok ellopására és egyébként tönkreteszi a napot.
Így néz ki az NYT félreértelmezett szakasza:
[További olvasmány: Hogyan távolítható el rosszindulatú program Windows PC-jéről]A mintakódot az idézet után kellett megjeleníteni, de végrehajtásra került.
Tehát egy biztonsági cég webhelyének biztonsági szakasza történetét ugyanaz a biztonsági lyuk jeleníti meg amely a történetet meséli el. A Biztonsági Tudomány Lance James-je, aki rájön, hogy mi folyik a történet szerzője által történt megkeresés után, az NYT-hiba lehetővé teheti, hogy bárkinek, akinek történetei szinkronizáltak a webhelyen (vagy bárki, biztonsági lyuk.
A ReadWriteWeb történet szerzője, Lidija Davis megváltoztatta az eredeti darabot, hogy szöveg helyett a képernyőképet használja, de a NYT webhely még mindig az eredeti történetet mutatta be, amikor csak ellenőriztem. Itt van a frissített történet az RWW-ről, és a New York Times szindikált változata, amely átirányítja az RWW-re. Ha gyors vagy a sorsoláson, előfordulhat, hogy a NYT átirányítja Önt a Stop gombra a böngészőben.
A probléma a "Hogyan viselkedni: HTML injekció" című 3. pontban bemutatott mintakódot tartalmazza? a történet egy része James szerint. Azt mondja, hogy a NYT tudta a webhely problémáját.
Az új A Garmin-Asus venture bejelentette az első két okostelefon ajánlatot a GSM Mobile World Congress-ban, és igaz a korábbi ígéretekhez, mindegyikük egy másik operációs rendszert, egy Linuxot és egy másik Microsoft Windows Mobile 6.1 Professionalet használ.
A Garmin-Asus egy új a globális helymeghatározó rendszer (Garmin) és az Asustek Computer (az Asus) mobiltelefon-készítője között az okostelefonok készítéséhez való kötődés.
Egy másik nap, egy másik Apple Tablet rumor
A Piper Jaffray elemzője megjósolja, hogy az Apple a jövő év elején 600 dolláros árcédulát ad ki. hogy felemelkedjen a legendás Apple tablet számítógéppel, friss "részletekkel", elkapva a fröccsenő új címeket. Piper Jaffray, a pénzügyi elemző, Gene Munster, úgy tűnik hajlandó fogadni a gazdaságot, hogy az Apple tabletta valóságos és 600 dollárba kerül, elérhető lesz 2010 elején, és jövő évre 1,2 milliárd dolláros bevételt fog szerezni.
Google Phone: Egy másik nap, egy másik pillantás
A Gizmodo a legfrissebb híreket mondja, jelentése szerint egy új "Google Phone" az Android operációs rendszer.