【问题标题】:Malware Appearing in JS FilesJS 文件中出现的恶意软件
【发布时间】:2012-03-26 01:39:29
【问题描述】:

某些东西正在自动编辑我们网站的全局 JS 文件以包含恶意软件。一次一个地对文件进行 CHMODing 到 777,然后附加代码。它从一个文件开始,但现在已移动到两个文件。该站点位于运行 PHP/mySQL/JQuery 的 apache 服务器上

这是一场噩梦,这种行为是否暗示了任何特定类型的漏洞利用(FTP?JS?SQL?)恶意软件导致“黑洞漏洞利用”

【问题讨论】:

  • 不会是 JS。这很可能是您使用的服务器软件(Wordpress?Magneto Cart?)中的一个漏洞利用。虽然它也可以通过 SSH、(S)FTP 等。我们需要有关您的服务器设置的更多信息来帮助...
  • 这与您的 JavaScript 无关,与您的网站被入侵有关。最好的办法是扁平化并重新安装,并确保您已获得所有框架/CMS 代码的更新。
  • 同意 flatten - 请记住,这不仅会给您带来烦恼,还会让您的所有用户面临风险。

标签: malware


【解决方案1】:

刚刚在流行的博客中读到,其他一些人也遇到了同样的问题。好像是fckeditor的文件上传漏洞。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-09-05
    • 1970-01-01
    • 2019-01-10
    • 2014-03-16
    • 1970-01-01
    • 2017-08-25
    • 1970-01-01
    • 2021-05-17
    相关资源
    最近更新 更多