找回密码
 立即注册
查看: 506|回复: 2

论坛恶意跳转情况说明

[复制链接]
发表于 2024-7-27 16:50:41 | 显示全部楼层 |阅读模式

注册查看更多

您需要 登录 才可以下载或查看,没有账号?立即注册

×
这种恶意跳转属于供应链投毒,怎么解释呢?

本站使用的是godege的cdn系统,前段时间作者貌似被查了,进行整改,根据现在的版本更新情况,应该是被作者卖掉了,多少钱也不知道。
买家貌似是搞灰产的,于是就在cdn系统里面进行投毒,一个js文件里面被投放广告和跳转,导致使用此cdn系统的最新版本会进行跳转。。。
目前系统版本已经回滚到病毒前的版本,恢复正常。



5月24日发布的包中则带有上文提到的 cdn.jsdelivr.vip 的内容于节点(edge-node)的二进制文件中,一直到今日发版的v1.4.1。
供应链关系
查了一下 cdn.jsdelivr.vip 的cname指向,猜测和方能那伙人是同一伙

可以说js代码跳h站就是这群人干的。

由图可以发现,这段 https://cdn.jsdelivr.vip/jquery.min-3.7.0.js 的引用在新的版本已被去除。
目前已经恢复正常,,,,太操蛋了。


 楼主| 发表于 2024-7-27 16:54:01 | 显示全部楼层
而使用这套cdn系统的用户超级多,目前受影响的用户很多。。。祝方能团队生孩子没屁眼。
发表于 2024-7-28 13:11:59 | 显示全部楼层
admin 发表于 2024-7-27 16:54
而使用这套cdn系统的用户超级多,目前受影响的用户很多。。。祝方能团队生孩子没屁眼。 ...

哈哈哈哈哈
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|免责声明|网站地图|趣乐园论坛

GMT+8, 2025-4-26 07:39 , Processed in 0.017712 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表