如果你也在用 jsDelivr,那么请小心,他的节点会投毒。
- 信息来源: V2EX 原帖讨论
事件经过
文件里被注入了 xf.yellowto.com 这个广告脚本。因为走了 HTTPS,所以可能性如下:
- 官方干的
- 网宿 CDN 干的(quantl 是网宿参股公司,quantl 国内节点为网宿实际运营)
- CDN 回原站走了 HTTP,被劫持?
官方回应与处理
- jsDelivr 响应很快,确认是 CDN 服务商网宿投毒,目前已经全部切换回了 Cloudflare。
- jsDelivr 官方的回应是并不确定问题所在,只是在等待网宿回复,切换回 Cloudflare 也是临时性的举动。
info Note
频道主点评: 草了,我正在用。不过问题不大。