最近有同事反映瀏覽網站出現 "WARNING: malicious javascript detected on this domain"

爬了一下,原來是跟 GitHub被 ddos 攻擊有關
使用者只要在中國境外瀏覽的網頁中有包含百度統計機制的javascript ,瀏覽器就會執行到被竄改過的js
你的瀏覽器就成了借刀殺人中的那把刀了

GitHub目前先把部分頁面換成alert("WARNING: malicious javascript detected on this domain");
來防止攻擊

,

helloworld 發表在 痞客邦 PIXNET 留言(0) 人氣()