Хакеры используют атрибут canonical для перекачивания трафика с сайтов - «Интернет»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Новая ролевая модель в Вебмастере — «Блог для вебмастеров»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Почти полноценную Windows XP теперь можно запустить прямо в браузере - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Слухи: новым руководителем российского издателя «Мира танков» и «Мира кораблей» станет бывший гендиректор «ВКонтакте» - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Эксперты рассказали, как не получить штраф за поиск экстремистских материалов - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
Многих буквально тошнит от езды в электромобилях, и учёные нашли этому объяснение - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
NVIDIA приступила к производству ИИ-ускорителей GB300 / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
10 долгих лет: состоялся официальный запуск экзафлопсного суперкомпьютера Aurora / ServerNews - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
«Больше похоже на Fallout, чем последние игры серии»: новый геймплей неофициального шутера Fallout: Bakersfield на движке Doom впечатлил фанатов - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Cyberpunk 2077 протестировали на компьютерах Apple Mac с чипами от M1 до M4 - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Хакеры используют атрибут canonical для перекачивания трафика с сайтов - «Интернет»

Около 1,5 лет назад Google начал поддерживать атрибут canonical для кросс-доменного редиректа. Многие владельцы сайтов уже тогда высказывали определенные опасения из-за возможных злоупотреблений новой технологией, которая, сама по себе, должна была исключать дубли из результатов поиска.

Примечательно, что эти опасения разделял и сам Google. Именно поэтому прошел почти год перед тем, как была введена в использование кросс-доменная версия атрибута canonical.

И вот сейчас, на одном из западных форумов стали появляться сообщения о том, что хакеры, специализирующиеся на SEO-взломе, смогли обнаружить уязвимые сайты и вполне успешно уводят с них трафик при помощи тега canonical.

Однако, надо признать, что нынешняя ситуация возникла не из-за проблем с отдельно взятым каноническим тэгом. Корень проблемы заключается в хакерах, которые получили доступ к серверу и коду сайта, который непосредственно осуществляет перенаправление домена на сторонний сайт.

Вот, что сказал о нынешней ситуации модератор WebmasterWorld, известный под ником goodroi: «Не так давно мне пришлось столкнуться с сайтом, который содержал атрибут canonical на всех страницах. Примечательно, что атрибут указывал на один и тот же сайт со спамом. На данный момент кросс-доменные канонические теги имеют очень широкое распространение, благодаря Google, и нельзя исключать того, что хакеры начнут использовать атрибут canonical в массовом порядке. Положение усугубляет и то, что код атрибута canonical достаточно мал, и владелец сайта может просто не заметить внесенных в него изменений, что повлечет за собой весьма серьезные и ощутимые последствия».

Нынешние проблемы с атрибутом canonical, еще раз показывают, что всем владельцам и веб-мастерам нужно крайне внимательно относиться к вопросам безопасности сайтов и регулярно проверять их на наличие уязвимостей.

Не стоит забывать, что атрибут canonical имеет такую же силу, как и 301 редирект. Он позволяет передавать вес с одного домена на другой. Совершенно очевидно, что всем веб-мастерам и владельцам сайтов нужно быть крайне осторожными, особенно в свете поступающей через специализированные форумы информации.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Около 1,5 лет назад Google начал поддерживать атрибут canonical для кросс-доменного редиректа. Многие владельцы сайтов уже тогда высказывали определенные опасения из-за возможных злоупотреблений новой технологией, которая, сама по себе, должна была исключать дубли из результатов поиска. Примечательно, что эти опасения разделял и сам Google. Именно поэтому прошел почти год перед тем, как была введена в использование кросс-доменная версия атрибута canonical. И вот сейчас, на одном из западных форумов стали появляться сообщения о том, что хакеры, специализирующиеся на SEO-взломе, смогли обнаружить уязвимые сайты и вполне успешно уводят с них трафик при помощи тега canonical. Однако, надо признать, что нынешняя ситуация возникла не из-за проблем с отдельно взятым каноническим тэгом. Корень проблемы заключается в хакерах, которые получили доступ к серверу и коду сайта, который непосредственно осуществляет перенаправление домена на сторонний сайт. Вот, что сказал о нынешней ситуации модератор WebmasterWorld, известный под ником goodroi: «Не так давно мне пришлось столкнуться с сайтом, который содержал атрибут canonical на всех страницах. Примечательно, что атрибут указывал на один и тот же сайт со спамом. На данный момент кросс-доменные канонические теги имеют очень широкое распространение, благодаря Google, и нельзя исключать того, что хакеры начнут использовать атрибут canonical в массовом порядке. Положение усугубляет и то, что код атрибута canonical достаточно мал, и владелец сайта может просто не заметить внесенных в него изменений, что повлечет за собой весьма серьезные и ощутимые последствия». Нынешние проблемы с атрибутом canonical, еще раз показывают, что всем владельцам и веб-мастерам нужно крайне внимательно относиться к вопросам безопасности сайтов и регулярно проверять их на наличие уязвимостей. Не стоит забывать, что атрибут canonical имеет такую же силу, как и 301 редирект. Он позволяет передавать вес с одного домена на другой. Совершенно очевидно, что всем веб-мастерам и владельцам сайтов нужно быть крайне осторожными, особенно в свете поступающей через специализированные форумы информации.

запостил(а)
Marlow
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))