Infostart взломан?

1. oyti 59 16.01.18 15:16 Сейчас в теме
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
10. support 4455 16.01.18 22:43 Сейчас в теме
(1) У нас такого не наблюдается. Вполне вероятно вирус на компах.
11. Арчибальд 2709 16.01.18 23:10 Сейчас в теме
2. Арчибальд 2709 16.01.18 15:22 Сейчас в теме
Попробовал повторить ситуацию. Ничего похожего. Может, Ваш комп загажен порнухой?
amoarok; user774630; корум; +3 Ответить
4. oyti 59 16.01.18 15:28 Сейчас в теме
(2) после перехода на вторую страницу ссылки начинают выглядеть подобным образом. Будто скрипт подгружается из какого-то анонса публикации со второй страницы.
Прикрепленные файлы:
3. BackinSoda 16.01.18 15:27 Сейчас в теме
Похоже что у Вас только :)
user774630; корум; +2 Ответить
5. oyti 59 16.01.18 15:34 Сейчас в теме
Спасибо.

Судя по всему этим промышляло одно из снесенных расширений Chrome.
6. nikolayD 5 16.01.18 16:58 Сейчас в теме
7. oyti 59 16.01.18 22:05 Сейчас в теме
(6)
Прикрепленные файлы:
8. oyti 59 16.01.18 22:07 Сейчас в теме
Вечером пришел домой. Windows 10 Pro и Windows 10 Home, браузеры Microsoft Internet Explorer, Edge, Opera, Chrome - история, описанная в заголовке.
Воспроизводится нерегулярно.
Прикрепленные файлы:
9. Арчибальд 2709 16.01.18 22:26 Сейчас в теме
(8)
Microsoft Internet Explorer, Edge, Opera, Chrome
Пользуйте православный Яндекс :))
15. oyti 59 17.01.18 06:38 Сейчас в теме
(9)
Прикрепленные файлы:
25. nikolayD 5 17.01.18 09:29 Сейчас в теме
(15) Проверил несколько раз по скриншоту, у меня красивые, короткие ссылки.
12. Bukaska 140 16.01.18 23:46 Сейчас в теме
Проверьтесь на форуме помощи Касперского, наверняка какой-нить рекламный вирус)
13. cool.vlad4 2 17.01.18 04:55 Сейчас в теме
если дело было в расширении, то причем здесь браузер, хоть опера, хоть что, во все современные браузеры, есть возможность установки плагинов и расширений, даже в IE. совет, внимательнее устанавливать расширения, ни в коем случае от левых производителей, а то в лучшем случае порнуха будет, в худшем пароли утекут и финансовый ущерб возможен
14. oyti 59 17.01.18 06:37 Сейчас в теме
(13) это я поначалу почитал комментарии и начал грешить на расширения. Однако после смены двух компьютеров и пяти браузеров склоняюсь все-таки к версии инжекта на стороне Инфостарт.

Именно по причине возможности финансового ущерба и создана эта тема. Пока это просто ссылки в пагинаторе, но кто его знает, через какую дыру они встраиваются...
16. Артано 797 17.01.18 06:46 Сейчас в теме
Возможно, что на компе у вас сидит порно-резидент, который пытается встроить свои склизкие тентакли во все запускаемые браузеры
17. oyti 59 17.01.18 07:00 Сейчас в теме
(16) читайте внимательно, протестировано на нескольких компьютерах, пара из которых как минимум с разными ОС, не связана локальной сетью или единым профилем браузера
18. comptr 35 17.01.18 07:04 Сейчас в теме
Перешел на https://infostart.ru/public/all/ и наблюдаю такую же картину со ссылками. Google Chrome.
Открыл в IE 11 - аналогично...
19. comptr 35 17.01.18 07:14 Сейчас в теме
(18) проверил соседний комп - всё хорошо.
Поубивал подозрительные процессы - у меня стало хорошо.
Перезагрузился - проблема вернулась.
Всё таки, думаю, проблема не в сайте.
21. oyti 59 17.01.18 07:18 Сейчас в теме
(19) у меня ссылки пропадали после отключения/удаления расширений. Однако ссылки то появляются, то исчезают - поэтому не факт, что именно Ваши действия стали причиной их пропадания
20. oyti 59 17.01.18 07:17 Сейчас в теме
Старый ноутбук (то есть под раздачу потенциальной "недавней эпидемии" точно не попал бы), мобильная сеть tele2 (то есть роутер тоже исключаем), FireFox - ссылки есть. Обратите внимание, воспроизводится нерегулярно (будто инжект то удаляется, то устанавливается вновь) и замечен был пока только в paginator
22. comptr 35 17.01.18 07:38 Сейчас в теме
Отключил все расширения, закрыл браузер, открыл - ссылки корявые. Обновил 3-4 раза страницу, ссылка стали нормальные.
23. oyti 59 17.01.18 08:46 Сейчас в теме
(22) у меня ссылки пропадали после отключения/удаления расширений (все снес в итоге), смены браузера, компьютера, провайдера... но потом вновь появлялись на новой конфигурации инфраструктуры.
Будем ждать... пока автор бота-инжектора придумает, как эксплуатировать дыру в корыстных целях. (задумался о предоставленных Инфостарту платежных реквизитах)
24. comptr 35 17.01.18 09:10 Сейчас в теме
Открыл сайт с телефона, и через WiFi и через SIM - ссылки корявые.
Браузеры Chrome и стандартный для Xiaomi.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот