Assine nossa Newsletter

Nome:
Email:

Selecione uma das últimas notícias pela Agência Gravity

Avaliação do Usuário: / 5
PiorMelhor 

A Google acaba de emitir um alerta de falha de segurança no Otimizador de websites.

Se você possui uma experiência do otimizador de website do Google em andamento, é recomentado que reinstale os códigos, conforme instruções do alerta.

Segue logo abaixo o alerta emitido pela Google para quem possui otimizador de websites instalado:

 

Problema de segurança no Otimizador de website

Prezado usuário do Otimizador de website,

Estamos escrevendo para informá-lo sobre um possível problema com o Otimizador de website. Ao explorar a vulnerabilidade no script de controle do Otimizador de website, um invasor pode executar um código malicioso em seu site usando um ataque Cross-Site Scripting (XSS). Esse ataque só pode acontecer em um website ou navegador que já tenha sido comprometido por um ataque diferente. Enquanto a probabilidade imediata deste ataque é baixa, recomendamos que você tome providências para proteger seu site.

Reparamos o bug e todas as experiências novas não estão suscetíveis. No entanto, quaisquer experiência que você esteja fazendo precisa ser atualizada para que o bug seja reparado em seu site. Além disso, se você tiver algum script do Otimizador de website de experiências pausadas ou interrompidas que foram criadas antes do dia 3 de dezembro de 2010, será necessário remover ou também atualizar esse código.

Há duas maneiras de atualizar seu código. Você pode interromper as experiências atuais, remover os scripts antigos e criar uma experiência nova ou atualizar o código de seu site diretamente. É altamente recomendável criar uma nova experiência, uma vez que se trata do método mais simples.

Como criar uma nova experiência

  1. Interrompa todas as experiências atualmente em execução no Otimizador de website
  2. Remova todos os scripts do Otimizador de website de seu site
  3. Crie uma nova experiência normalmente. As novas experiências não são vulneráveis.

 

Como atualizar diretamente o Script de controle do Otimizador de website

  1. Localize o script de controle em seu site. Ele terá esta aparência:

 

Script de controle de teste A/B
<!-- Google Website Optimizer Control Script -->
<script>
function utmx_section(){}function utmx(){}
(function(){var k='XXXXXXXXXX',d=document,l=d.location,c=d.cookie;function f(n){
if(c){var i=c.indexOf(n+'=');if(i>-1){var j=c.indexOf(';',i);return c.substring(i+n.
length+1,j<0?c.length:j)}}}var x=f('__utmx'),xx=f('__utmxx'),h=l.hash;
d.write('<sc'+'ript src="'+
'http'+(l.protocol=='https:'?'s://ssl':'://www')+'.google-analytics.com'
+'/siteopt.js?v=1&utmxkey='+k+'&utmx='+(x?x:'')+'&utmxx='+(xx?xx:'')+'&utmxtime='
+new Date().valueOf()+(h?'&utmxhash='+escape(h.substr(1)):'')+
'" type="text/javascript" charset="utf-8"></sc'+'ript>')})();
</script><script>utmx("url",'A/B');</script>
<!-- End of Google Website Optimizer Control Script -->

 

 

Script de controle de teste multivariável
<!-- Google Website Optimizer Control Script -->
<script>
function utmx_section(){}function utmx(){}
(function(){var k='XXXXXXXXXX',d=document,l=d.location,c=d.cookie;function f(n){
if(c){var i=c.indexOf(n+'=');if(i>-1){var j=c.indexOf(';',i);return c.substring(i+n.
length+1,j<0?c.length:j)}}}var x=f('__utmx'),xx=f('__utmxx'),h=l.hash;
d.write('<sc'+'ript src="'+
'http'+(l.protocol=='https:'?'s://ssl':'://www')+'.google-analytics.com'
+'/siteopt.js?v=1&utmxkey='+k+'&utmx='+(x?x:'')+'&utmxx='+(xx?xx:'')+'&utmxtime='
+new Date().valueOf()+(h?'&utmxhash='+escape(h.substr(1)):'')+
'" type="text/javascript" charset="utf-8"></sc'+'ript>')})();
</script>
<!-- End of Google Website Optimizer Control Script -->

 

  1. Localize o seguinte trecho no script de controle: return c.substring(...
  2. Altere a linha a seguir conforme mostrado:
    ANTES: return c.substring(i+n.length+1,j<0?c.length:j)
    CORRIGIDO: return escape(c.substring(i+n.length+1,j<0?c.length:j))
    Não se esqueça de incluir o parêntese final ")"

     

 

Script de controle de teste A/B corrigido
<!-- Google Website Optimizer Control Script -->
<script>
function utmx_section(){}function utmx(){} (function(){var k='XXXXXXXXXX',d=document,l=d.location,c=d.cookie;function f(n){ if(c){var i=c.indexOf(n+'=');if(i>-1){var j=c.indexOf(';',i);
return escape(c.substring(i+n.length+1,j<0?c.length:j))}}}
var x=f('__utmx'),xx=f('__utmxx'),h=l.hash; d.write('<sc'+'ript src="'+
'http'+(l.protocol=='https:'?'s://ssl':'://www')+'.google-analytics.com'
+'/siteopt.js?v=1&utmxkey='+k+'&utmx='+(x?x:'')+'&utmxx='+(xx?xx:'')+'&utmxtime='
+new Date().valueOf()+(h?'&utmxhash='+escape(h.substr(1)):'')+
'" type="text/javascript" charset="utf-8"></sc'+'ript>')})();
</script><script>utmx("url",'A/B');
</script>
<!-- End of Google Website Optimizer Control Script -->

 

Script de controle de teste multivariável corrigido
<!-- Google Website Optimizer Control Script -->
<script>
function utmx_section(){}function utmx(){}
(function(){var k='XXXXXXXXXX',d=document,l=d.location,c=d.cookie;function f(n){
if(c){var i=c.indexOf(n+'=');if(i>-1){var j=c.indexOf(';',i);
return escape(c.substring(i+n.length+1,j<0?c.length:j))}}}
var x=f('__utmx'),xx=f('__utmxx'),h=l.hash; d.write('<sc'+'ript src="'+
'http'+(l.protocol=='https:'?'s://ssl':'://www')+'.google-analytics.com'
+'/siteopt.js?v=1&utmxkey='+k+'&utmx='+(x?x:'')+'&utmxx='+(xx?xx:'')+'&utmxtime='
+new Date().valueOf()+(h?'&utmxhash='+escape(h.substr(1)):'')+
'" type="text/javascript" charset="utf-8"></sc'+'ript>')})();
</script>
<!-- End of Google Website Optimizer Control Script -->

A linha k=XXXXXXXXX nos exemplos de script de controle acima é um marcador de posição.

Sua experiência continuará normalmente depois que você fizer essa atualização. Não é necessário pausar ou reiniciar a experiência.

Temos o compromisso de manter o Otimizador de website seguro, e sentimos muito por esse problema. Continuaremos trabalhando muito para evitar vulnerabilidades futuras.


Atenciosamente,
Trevor
Equipe do Otimizador de website do Google

Avaliação do Usuário: / 2
PiorMelhor 

Estudo realizado nos Estados Unidos indica que a publicidade comportamental, apesar de ser mais cara, possui o dobro da eficiência quando comparado com a publicidade contextual convencional.

Leia mais...

Facebook ultrapassa a Google e passa a ser o site mais visitado nos EUA

Apesar de ainda não ter sido confirmado por outras empresas de ranking online, como por exemplo, a Alexa. A Hitwise Experian, uma respeitável empresa americana de inteligência online, anunciou esta semana que durante a segunda semana de Março a Google foi ultrapassada pela Facebook como o site mais visitado na grande rede americana.

Leia mais...

A Google perdeu o nome do seu recém lançado dispositivo móvel Nexus One.

Ela havia pedido em Dezembro o registro do nome como marca registrada, porém o pedido foi negado esta semana pelo departamento de registro americano.

Leia mais...

Avaliação do Usuário: / 3
PiorMelhor 

A Google divulgou ontem no seu blog internacional o lançamento do seu novo e gigantesco servidor de anúncios: O DoubleClick for Publishers.

O DoubleClick for Publishers (DFB) é a fusão da plataforma da DoubleClick adquirida em 2008 e do nativo Ad Manager da Google - no qual prevalece o nome e arquitetura da DoubleClick, os atuais usuários do Ad Manager terão que migrar para a nova plataforma.

Leia mais...