Защищаем фронт от XSS атак, часть 1
Битрикс в беде. На сайте разместили вредоносный код
В первых числах июля 2022 года техподдержка хостинга сообщила нам о наличии вредоносного кода на сайте нашего клиента. Письмо было следующего содержания: Наличие вредоносной функции на веб-ресурсе Добрый день! По каналам Национального координационного центра по компьютерным инцидентам получены сведения о наличии вредоносной функции на веб-ресурсе, находящемся в зоне вашей ответственности. На веб-сайте выполняется JS-код, который перенаправляет пользователей на подконтрольный злоумышленнику фишинговый сайт (XSS-атака)...