#polityka
Wchodzisz na stronę gminy, a tam fałszywa CAPTCHA infekuje komputer

Strona gminy Długołęka padła ofiarą ataku. Podrobiona CAPTCHA z logiem Cloudflare kopiuje złośliwy kod do schowka i zachęca do uruchomienia go przez Win+R. Sprawa zgłoszona do CERT Polska.
z- 61
- #
- #
- #
- #
- #
- #


















Sam kiedyś znalazłem lukę w jakimś templacie do Joomli, który był nawet dość popularny (bo darmowy), że mogłem wywalać dowolne pliki z serwera, o ile uprawnienia pozwalały (a w folderze