telegram 资讯 jsDelivr CDN 网络安全

注意:jsDelivr 节点曾发生投毒事件

calendar_month 2022年04月29日 person ZGQ Inc. schedule 约 1 分钟阅读

如果你也在用 jsDelivr,那么请小心,他的节点会投毒。

事件经过

文件里被注入了 xf.yellowto.com 这个广告脚本。因为走了 HTTPS,所以可能性如下:

  1. 官方干的
  2. 网宿 CDN 干的(quantl 是网宿参股公司,quantl 国内节点为网宿实际运营)
  3. CDN 回原站走了 HTTP,被劫持?

官方回应与处理

  • jsDelivr 响应很快,确认是 CDN 服务商网宿投毒,目前已经全部切换回了 Cloudflare。
  • jsDelivr 官方的回应是并不确定问题所在,只是在等待网宿回复,切换回 Cloudflare 也是临时性的举动。
info Note

频道主点评: 草了,我正在用。不过问题不大。

share 分享到 Telegram
arrow_back Legado 阅读 APP 资源大礼包 Conversations (XMPP) 客户端限免福利 arrow_forward