jQuery公式Webサイトにマルウェアが仕込まれる 25
ライブラリに仕込まれていたら大変なことになっていたが 部門より
JavaScriptライブラリ「jQuery」の公式サイトであるjquery.comが改ざんされ、認証情報を盗み出すマルウェアが閲覧者のコンピューターに送り込まれる状態になっていたそうだ(RiskIQのブログ記事、Help Net Securityの記事、Slashdot、jQueryの公式ブログによる報告)。
セキュリティー企業のRiskIQは18日にjQuery.comの変更を検出。約10~15分後には悪意のあるスクリプトタグが追加されていることを確認したという。このスクリプトは見えないiframeを追加し、RIG exploit kitをホスティングするWebサイトにリダイレクトする。最終的にはドライブバイダウンロードによりマルウェアが閲覧者のコンピューター上で実行されるという。改ざん内容の確認後、すぐにRiskIQはjQuery.comに連絡し、サイトの管理者が悪意のあるタグを削除したとのこと。
一般に改ざんされたWebサイトへの訪問はリスクが大きいが、jQueryはユーザーにシステムへの特権アクセスが可能なシステム管理者やWeb開発者が多いため、認証情報が盗まれれば影響が特に大きい。実際に、jQueryを使用する複数の大きな組織でエクスプロイトキットへのリダイレクトが確認されているという。RiskIQでは、即時にシステムを「再イメージ化(re-image)」し、システムを使用するユーザーアカウントのパスワードをリセット、問題のシステムから怪しい活動が行われていないかどうかの確認などを行うことを推奨している。
なお、jquery.comで配布されているjQueryライブラリについて改ざんなどが行われている事実は確認されていないとのこと。
てにをは (スコア:2)
「jQuery公式Webサイトがマルウェアに仕込まれる」って……
マルウェアに何仕込んでも別にマルウェアの勝手じゃね?
Re:てにをは (スコア:2)
> 「jQuery公式Webサイトがマルウェアに仕込まれる」って……
これは「が問題」ですね。
Re:てにをは (スコア:1)
もしくは、マルウェアが公式サイトに何らかの仕込みを入れた、という風に読めなくもないな。
Re:てにをは (スコア:1)
LIVE-GON(リベゴン)
Re: (スコア:0)
いつものhylomさんですね。
やらなくていい編集をしてタレ込みをぶち壊し、訂正すべき箇所を放置してストーリーに載せる。
最初から無編集で載せてもらった方がマシなんじゃ無かろうか。
Re: (スコア:0)
何か猥雑な意味で開発されちゃったんだと思ったよ、「アーーーーッ」的な意味で。
変な文章によるアイキャッチかもしれん。
Re: (スコア:0)
猥雑って単語の意味を勘違いしてるから説得力が台無しだな
Re: (スコア:0)
マルウェアがjQueryを作成したとも読めるなw
Re: (スコア:0)
このタレこみ自体マルウェアが投稿したんだろ
Re: (スコア:0)
スマホの入力補完で適当にかいてるからしかたない
Re: (スコア:0)
jQuery公式Webサイトがマルウェアによって作成されたとも読めますねっ!
Re: (スコア:0)
マルウェアの中の公式サイト
jQuery公式Webサイト「に」マルウェア「が」仕込まれる (スコア:0)
小学生か。。。
jQuery公式Webサイトがマルウェア「を」仕込まれる (スコア:0)
修正は一カ所で充分なのに。小学生か……。
Re: (スコア:0)
jQuery公式Webサイト「に」マルウェア「を」仕込まれる
だと思うんだけど、 みんなわざと変にしてるの? そういう遊び?
わざわざ「が」という助詞を使うと、 ニュアンスが変わるんだけど何かの意外性でもあるの?
手口については隠す (スコア:2)
何処の事件にしても、そうなのだけど。
公開した方が、世界中のセキュリティが向上しそうなのに、ケチ臭いなーと。
Re:手口については隠す (スコア:1)
じゃあおまいさんは公開できるのかい?
Re:手口については隠す (スコア:1)
手口を知ってたら公開できる思うよ
Re:手口については隠す (スコア:1)
思うだけか
Re:手口については隠す (スコア:3)
私ではないからね。
Re:手口については隠す (スコア:1)
そうか、悪かった
Re: (スコア:0)
よくそんなことが言えるもんだな
「手口を知ってたら公開できると思う」と「手口を知ってるから公開する」は全然違うぞ
Re: (スコア:0)
jquery.comはどうか知りませんが、パッチ未適用による脆弱性を突かれたのなら、当然手口の公開はできませんね。
#うちのお客さんはそうなんだよなあ…
Re:手口については隠す (スコア:2)
パッチ未適用によると言っても大きく二通りあり、一つはパッチが存在しないモノで、もう一つは存在するモノ。
前者なら手口の公開はマズイけど、後者は...うーん...。
再イメージ化(re-image) (スコア:1)
re-imageはよく聞くけど、「再イメージ化」って単語あったっけ。
imageは動詞で「イメージファイルを書き込む」というようなニュアンスなので、再インストールまたは、イメージの再書込と翻訳するべきじゃないかな。