知名静态资源 JS 加速服务 Staticfile(与七牛云合作)发生供应链投毒,请尽快更换。
起因
一大早收到安全软件提醒邮件,说站点页面有疑恶意软件URL
我一看URL,这不是twikoo嘛,知名开源评论系统,居然出事了?
果断去看下JS具体写了什么,当我访问时,Ublock又给我这个提示
啊,这...被包含于:Badware risks ???所以不是 twikoo 出事了,而是用来引入 twikoo JS 的 CDN ...
