jQuery.com遭恶意攻击,谨防安全威胁

boyanx9个月前技术教程55

jQuery.com是jQuery库的官方网站,该网站目前遭受恶意软件攻击,导致访问该网站时会重定向到一个包含RIG开发部的网站,其中还包含盗取数据信息的恶意软件。

以下内容,来至jQuery官方说明。

2014年9月18日,RiskIQ credential-stealing检测到恶意软件被加载到用户的电脑,通过jQuery.com下载。此次攻击针对用户使用RIG开发包。

通常特殊用户可以访问jQuery.com网站、后台系统或其他相关设施。这次攻击能够窃取特殊用户的凭证,并用于企业系统,可能导致商业数据外泄。

开源网站遭遇恶意攻击不是一项新技术,也不是现在才流行的。这之前,包括PHP和MySQL都遭遇过此类事件。

jQuery官方建议,如果怀疑系统受到此次攻击影响,可以这么做:

  • 立即重装系统
  • 重设系统用户安全密码
  • 查看系统是否存在可疑活动

此次攻击,jQuery使用site-scanning检查jQuery.com变化,在15分钟内发现恶意脚本被添加。RiskIQ和赛门铁克发现。

本站文章除注明转载外,均为本站原创或翻译

标签: jquery下载

相关文章

使用jQuery开发一个带有密码强度检验的超酷注册页面

在线演示1本地下载在今天的jQuery教程中,我们将介绍如何使用jQuery和其它相关的插件来生成一个漂亮的带有密码强度检验的注册页面,希望大家喜欢!相关的插件和类库complexify- 一个密码强...

关于JQuery引用及基本用法

在JQuery文件中下载,并将其引入html文件。在使用jQuery之前,我们需要到jQuery的官方网站:“https://jquery.com/download/” 把下载好的文件放到工程根目录...

jQuery 安装

本节我们学习 jQuery 的安装,我们在实际项目中,如果要使用 jQuery,则需要先下载 jQuery 库,然后把它引入到要使用的网页中。jQuery 有下面几种使用方法:从官网下载 jQuery...

jQuery插件注册表停止处理新发布,未来仍不明朗

jQuery插件注册表现在已经转换到只读模式并且不再发布任何新的插件。取而代之的是,jQuery鼓励开发者将他们的插件发布到npm上。尽管如此,注册表的未来仍不明朗。jQuery插件注册表的访问者会收...

12个免费的jQuery插件来扩展结账表单功能

作者:JAKE ROCHELEAU 译者:半糖学前端 来源:designbombs原文:https://www.designbombs.com/jquery-checkout-form-plugins...

jQuery EasyUI使用教程:根据条件更换数据网格行背景颜色

jQuery EasyUI最新试用版免费下载>本教程将为大家介绍在某些条件下如何更改数据网格组件的行样式。当listprice值大于50时,我们将为该行设置不同的颜色。数据网格的rowStyle...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。