原創|行業資訊|編輯:龔雪|2014-09-25 09:43:21.000|閱讀 184 次
概述:jQuery.com遭惡意攻擊,RIG開發包被利用。謹防企業數據外泄。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
jQuery.com是jQuery庫的官方網站,該網站目前遭受惡意軟件攻擊,導致訪問該網站時會重定向到一個包含RIG開發部的網站,其中還包含盜取數據信息的惡意軟件。
以下內容,來至jQuery官方說明。
2014年9月18日,RiskIQ credential-stealing檢測到惡意軟件被加載到用戶的電腦,通過jQuery.com下載。此次攻擊針對用戶使用RIG開發包。
通常特殊用戶可以訪問jQuery.com網站、后臺系統或其他相關設施。這次攻擊能夠竊取特殊用戶的憑證,并用于企業系統,可能導致商業數據外泄。
開源網站遭遇惡意攻擊不是一項新技術,也不是現在才流行的。這之前,包括PHP和MySQL都遭遇過此類事件。
jQuery官方建議,如果懷疑系統受到此次攻擊影響,可以這么做:
此次攻擊,jQuery使用site-scanning檢查jQuery.com變化,在15分鐘內發現惡意腳本被添加。RiskIQ和賽門鐵克發現。
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn