イタリアを標的とした大規模な正規サイトに対する改ざん - Trend Micro Security Blog

TrendLabsは2008年5月2日 12:30(GMT)、イタリアにホスティングされている複数の正規サイトで改ざん被害が急増していることを確認いたしました。攻撃者は再び、第一言語をイタリア言語とするインターネットユーザを標的に攻撃を仕掛けていると推測されます。
(中略)
現時点で一連の攻撃には、2つの形態が確認されています。

1. 難読化されたスクリプトによって悪意あるサイトに転送
2. 非難読化状態のIFRAMEタグによって、難読化スクリプトと同様に悪意あるサイトに転送

こういうの読むと、iframeタグ無効にしようかと本気で考えるなぁ。
# NoScript使っていないんですけど(滝汗
「Firefoxを使い続けるための“お勧め”設定」 , NoScriptを組み込んでいないFirefoxは使用停止に - ITPro


関連
http://d.hatena.ne.jp/noushibou/20080407/1207550665


5/5 追記
NoScript を使ってみるテスト。
ついでに
http://d.hatena.ne.jp/noushibou/20080314/1205458818
tomcatさんのところでパクらせていただいたuserContent.cssはすべてのサイトに適用。
拡張は最小限に整理してみますた。



5/6 もがきちゅう