之前主機幫有說過,國內(nèi)很多開源的項目公共資源庫都易手了,而今天說的這位主角Goedge,也是易手后,被爆暗含非法鏈接,其中的惡意JS鏈接就是cdn . jsdelivr .vip/ jquery.min-3.7.0.js(目前還屬于正常訪問狀態(tài),很是囂張)

有壇友爆料Goedge作者今年4月被請去喝茶后,Goedge就已易手,Goedge.cn域名備案注銷,域名所有權(quán)也變更,同時域名跳轉(zhuǎn)至海外網(wǎng)站。

易手后該項目的最新“官方”發(fā)布了一個?v1.4.1版本,暗含惡意代碼,被發(fā)現(xiàn)后,又重新發(fā)布了一個不帶毒的版本。

所以,目前Goedge 什么情況,大家應(yīng)該有猜想了吧,建議還是不要用了,太危險,沒有一定的技術(shù),被人賣了都不知道。
[…] 前段時間Goedge“官方”投毒事件,讓國內(nèi)很多使用了這個系統(tǒng)的服務(wù)商的網(wǎng)站,紛紛跳黃色網(wǎng)站,影響非常大,那些服務(wù)商自己都不知道問題出在哪。這只是系統(tǒng)問題,一些CDN服務(wù)商可能利用CDN收集用戶數(shù)據(jù),比如收集網(wǎng)站訪問數(shù)據(jù),可以知道網(wǎng)站哪些詞的流量高,然后用這些數(shù)據(jù)庫是搭建別的網(wǎng)站,搶你的網(wǎng)站的搜索引擎流量。甚至一些CDN服務(wù)商跟海外菠菜有業(yè)務(wù)來往,悄悄在你的網(wǎng)站上植入菠菜跳轉(zhuǎn),神不知鬼不覺的賺你的錢。 […]