jQuery.com遭恶意攻击,谨防安全威胁

boyanx3个月前技术教程15

jQuery.com是jQuery库的官方网站,该网站目前遭受恶意软件攻击,导致访问该网站时会重定向到一个包含RIG开发部的网站,其中还包含盗取数据信息的恶意软件。

以下内容,来至jQuery官方说明。

2014年9月18日,RiskIQ credential-stealing检测到恶意软件被加载到用户的电脑,通过jQuery.com下载。此次攻击针对用户使用RIG开发包。

通常特殊用户可以访问jQuery.com网站、后台系统或其他相关设施。这次攻击能够窃取特殊用户的凭证,并用于企业系统,可能导致商业数据外泄。

开源网站遭遇恶意攻击不是一项新技术,也不是现在才流行的。这之前,包括PHP和MySQL都遭遇过此类事件。

jQuery官方建议,如果怀疑系统受到此次攻击影响,可以这么做:

  • 立即重装系统
  • 重设系统用户安全密码
  • 查看系统是否存在可疑活动

此次攻击,jQuery使用site-scanning检查jQuery.com变化,在15分钟内发现恶意脚本被添加。RiskIQ和赛门铁克发现。

本站文章除注明转载外,均为本站原创或翻译

标签: jquery下载

相关文章

jquery mobile + 百度地图 + phonegap 写的一个"校园助手"的app

1 jquery mobile + 百度地图 + phonegap 写的一个"校园助手"的app,使用的是基于Flat-UI的jQuery Mobile,请参考:https://github.com/...

用户界面框架jQuery EasyUI示例大全之Application

jQuery EasyUI最新试用版免费下载>jQuery EasyUI致力于帮助web开发者更轻松的打造出功能丰富并且美观的UI界面。jQuery EasyUI提供了基于当下流行的jQuery...

一文说明白,jQuery是干什么的

● jQuery于2006年1月由John Resig在BarCamp NYC首次发布。它目前由Timmy Wilson领导, 并由一组开发人员维护。● jQuery是一个JavaScript库,它简...

关于JQuery引用及基本用法

在JQuery文件中下载,并将其引入html文件。在使用jQuery之前,我们需要到jQuery的官方网站:“https://jquery.com/download/” 把下载好的文件放到工程根目录...

一篇文章带你用jquery mobile设计颜色拾取器

【一、项目背景】现实生活中,我们经常会遇到配色的问题,这个时候去百度一下RGB表。而RGB表只提供相对于的颜色的RGB值而没有可以验证的模块。我们可以通过 jquery mobile去设计颜色的拾取器...

穿着木屐跳舞——jQuery图表插件jqchart的使用

先上图:前段时间,论坛上有不少版友问在Access里怎么做图表。——众所周知,尽管Access也有不少图表类型,但并不是做图表的最佳选择。Excel可以有更多选择,做得更漂亮。但是,在Access20...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。