adv

adv

发表评论

pigsrollaroundinthem(39396) 发表于2017年08月08日 16时02分 星期二
来自china部门
在输入一个流行网站的域名时,有时候输错一个字母后浏览器会导向到一个完全不同的网站。这种做法叫 URL 劫持 / 误植域名。在云时代,开发者常常会直接使用其他人写的程序。Node.js 项目的 NPM 是世界上最大的包管理器,其中的流行软件包每天都有无数人下载。官方博客透露了有恶意攻击者利用类似 URL 劫持的方法使用名字相似性传播恶意程序。名叫 hacktask 的用户在 7 月 19 日上传了与流行软件包名字相似的包,有意利用打字错误传播恶意程序。大约 40 个软件包目前已经全部移除,这名用户的电子邮件已被屏蔽。恶意软件包中下载量最大的是 crossenv,其名字类似流行的 cross-env。NPM 表示将会采取措施阻止类似的攻击。

发表评论

用户名:   登录|注册账号
标题:
评论:
使用预览按钮!检查错误!引用添加:[quote][/quote] 链接添加:[url][/url]