October 12, 2017

Ну отлично, не закончилась первая история с дырой в Equifax, началась вторая - кто-то нашел дыру, позволяющую выполнить редирект. На сайте-редиректе разумеется показывается окно "обновите Флэш". И вместо флеша, разумеется, подмена. Я не понимаю, почему американские регуляторы не заставят Equifax погасить сервис и бизнес прямо сейчас. Не люблю силовые решения, но это сейчас прямо необходимо для защиты граждан.

arstechnica.com/information-technology/2017/10/equifax-website-hacked-again-this-time-to-redirect-to-fake-flash-update/

Equifax website borked again, this time to redirect to fake Flash update

Malware researcher encounters bogus download links during multiple visits.