Надо отвыкать работать с включённым JS — это не первый и не последний эксплоит.
А авторам сайтов пора задуматься о безопасности своих пользователей и делать сайты, функционирующие и без JS.
Большинство участников ботнетов скорее всего сами запускают зараженные файлы. При этом нужно упорно игнорировать все обновления ПО и антивирусы.
И они не то что дураки, просто их не учили «предохраняться» )
Вопли про «Делайте сайты без поддержки JS» в основном от ботописцев раздаются?
С универсализацией у них проблемы и вообще работы больше…
Очень сильно больше.
Да и 5% пользователей с отключенным JS уж больно на долю ботов похоже от общего объема (вроде про 5% не раз натыкался в сети)
Ну если что, для справки: XaocCPS не может продвигать свой пост на главную.
Просто кто-то на несколько минут позже запостил и его пост больше наплюсовали. Вот такая вот магия. Уличная.
Сначала посты появляются в неком разделе (Тематические, Корпоративные, Личные), а уже после этого, если их достаточно заплюсуют — появляются на главной. Причем первым на главной появится именно тот пост, которого заплюсовали первым, а не тот, который был первым написан.Если хочешь увидеть порядок появления всех постов Хабры — то следи за habrahabr.ru/new/.
В итоге поскольку XaocCPS и так был первым, то твои претензии к данному топику — необоснованы. Правда ты вполне обосновано можешь высказаться именно в топике-дубле (который болею богов и хабравчан очутился на главной, раньше). Такие дела.
Это PoC в больше степени, так что не расслабляйтесь. Хотя на пользователей *nix этот эксплоит наверное и не расчитывался, а скорее как очередной способ заливки бота на win машину.
Незакрытая критическая уязвимость в Firefox 3.5