PDA

צפייה בגרסה מלאה : AVG מתריע בפתיחת אתר ג'יופולג



ishc
05-05-12, 16:15
למה?

Pageup
05-05-12, 16:54
הסיבה היא:
http://www.avgthreatlabs.com/webthreats/info/blackholeexploitkit/

dudu
05-05-12, 19:13
59144

zivo
05-05-12, 23:30
בדף הבית (וגם בכמה אחרים) יש שגיאה בסיסית בבנית אתרים - יש scripts שמגעים מ domain שונה ומתקשרים אם אוביקטים מ domains אחרים וזה אסור לפי כללי בבטיחות הבסיסים.
כל מי שמשתמש ב IE9 מקבל כל הזמן את ההודעה הזו המצורפת שמעידה על הבעיה.
ב CHROME יש בעיה אחרת, כאשר המנוע שעליו רץ האתר מקפיץ את ההודעה המצורפת.
אני לא אתפלא עם זה מה שמקפיץ את AVG שלך זה לא באמת ווירוס אלא השגיאות האלו שאסור שיהיו באתר ( מפני שהן מתנהגות כמו ווירס פוטנציאלי).

נמרוד
06-05-12, 08:56
הנושא בבדיקה.

נמרוד
09-05-12, 11:30
טוב, הבדיקה מעלה שחלק מהאנטיוירוסים מראים שג'יפולוג הוא אתר בטוח, ואחרים מזהים בעייה - כנראה בטעות, מהסוג שזיו תיאר באופן כללי. גילינו גם שהבעיה אינה יחודית לג'יפולוג אלא גם לפורומים אחרים שמשתמשים בתוספים מסוימים, ושהיא מופיעה/נעלמת עם עדכוני תוכנות האנטיוירוס... למרות שבאתרים שום דבר לא משתנה.

בכל מקרה -

לפי נורטון ג'יפולוג בטוח: http://safeweb.norton.com/report/show?url=http:%2F%2Fwww.jeepolog.com%2Ff orums%2Fcontent.php

לפי מקאפי, ג'יפולוג בטוח: http://www.siteadvisor.com/sites/jeepolog.com

בינתיים, מי שנתקל בהתראה יכול להתעלם ממנה (לפחות על פי נורטון ומקאפי...) ואם זה מציק לכם כל פעם, אז אתם יכולים להגדיר לתוכנת האנטיוירוס שלכם להתעלם מג'יפולוג. כל תוכנה וההגדרות שלה.

ומכיוון שזה לא פתרון באמת, אנחנו ממשיכים לבדוק מה ספציפית גורם לחלק מתוכנות ההגנה להתריע על ג'יפולוג, ונקווה לפתור את העניין במהרה.

sos4u
09-05-12, 14:33
גם ה NOD מתלונן כבר כמה ימים...

נמרוד
09-05-12, 14:41
כן, מהתלונות שהתקבלו - AVG וNOD מתריעים, AVAST התריע גם במשך כמה ימים (מאז שהשרשור הזה התחיל) אבל עבר לו עצמאית כנראה...

נמרוד
11-05-12, 10:12
האם AVG עדיין מתריע?

ishc
11-05-12, 11:49
שלילי

zivo
12-05-12, 04:05
IE9 עדיין לא אוהב אותכם :-(

59286

נמרוד ,
חלק מהפרסומות שאתם מציגים (מאתרים אחרים), מריצות scripts שמנסה לגשת למידע על המשתמש.
בגלל שהחלון הראשי (מה שהשמשתמש פתח) זה ג'יפולוג, והפירסומות מגיעות מאתר אחר ומנסות להגיע למידע של המשתמש, זו עבירת בטיחות.

zivo
12-05-12, 04:34
‘clear

zivo
12-05-12, 05:00
מצ"ב רשימה של "הפושעים" -
59289

הכלי (של מיקרוסופט) שיצר את הדו"ח ניתן להורדה כאן -
http://www.microsoft.com/en-us/download/details.aspx?id=7352

motorica.net
12-05-12, 07:18
אצלי בעבודה אתר ג'יפולוג נחסם.
תוכנת "websense" קיטלגה את האתר כ malicious ולכן הוא נחסם ברמת הפיירוול.
לא מדובר רק באנטיווירוס קליינט בסיסי.

תבדקו מול vBulletin מה ניתן לעשות.

raanan
12-05-12, 07:45
אצלי בעבודה אתר ג'יפולוג נחסם.
זה בטוח חסימה של הבוס :)...

רענן

GodsFather
12-05-12, 12:38
WEBSENSE זה כלי מאד רגיש. וכן, יכול להיות שזו גם חסימה של הבוס בגלל שWEBSENSE התריע על פעילות "לא שגרתית" :)

בתור אחד שמגדיר WEBSENSE וגם נמצא בתפקיד הבוס, המערכת הזו לא פחות ממדהימה ביכולות שלה.

הכוכב הכחול
12-05-12, 15:54
אצלי בעבודה אתר ג'יפולוג נחסם.


+1.

zivo
12-05-12, 18:52
מצ"ב רשימה של "הפושעים" -
59289

הכלי (של מיקרוסופט) שיצר את הדו"ח ניתן להורדה כאן -
http://www.microsoft.com/en-us/download/details.aspx?id=7352

ניסיון נוסף לצרף את הקובץ -
אין סיבה לנחש, יש כלי, מחברה קטנה בשם מיקרוסופט, שמראה שיש בעיה, אז למה לנחש?

-->