数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 8|回复: 0

[业界] 维基百科遭JavaScript蠕虫攻击,数千页面被恶意篡改

[复制链接]
发表于 昨天 16:01 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x

IT之家 3 月 9 日消息,据安全媒体 Bleeping Computer 报道,维基媒体基金会(Wikimedia Foundation)披露旗下维基百科近期遭遇网络攻击事件,多个百科页面遭到一种具备自我传播能力的 JavaScript 蠕虫入侵,为防止攻击蔓延,开发团队暂时限制了部分编辑功能,并紧急恢复受影响的页面内容。

据报道,本次攻击事件疑似是维基媒体基金会员工误触发了一段早前被黑客存放在百科某个页面中的恶意脚本所致。根据 Bleeping Computer 对被执行脚本 test.js 的分析,这段蠕虫代码会自动修改页面内容并传播恶意脚本,在短时间内已恶意篡改了 4000 余条页面,并悄悄替换了 85 个用户脚本以试图进一步扩散

对此,维基媒体基金会采取紧急措施,临时限制了平台编辑操作,同时暂时停用部分用户指令码与 Gadget 功能,后续由工程团队陆续恢复受影响页面与清除恶意程序。基金会表示,目前尚未发现核心基础设施被入侵的证据。
Bleeping Computer 指出,此类事件凸显开放协作平台在 指令码管理权限控制上的潜在风险。因此建议平台加强用户脚本审核与审查机制,同时限制高权限脚本的修改权限,建立严格的内容安全策略以降低类似攻击再次发生的可能性。





您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2026-3-10 02:07 , Processed in 0.124800 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz!

© 2006-2026 MyDigit.Net

快速回复 返回顶部 返回列表