2026-09-17,我发现 colobu.com 的页面上被加载了一个可疑 iframe: https://soduncdn.com/m.html 。域名注册于十天前、没有任何 A 记录、被 6/89 个安全引擎标记。查了一圈之后,结论有点出乎意料。 结论 页面本身没被改。被投毒的是页面引用的那个第三方 CDN 脚本。 出问题的是一行看起来再普通不过的写法: 1 < script src = "…
2026-09-17,我发现 colobu.com 的页面上被加载了一个可疑 iframe: https://soduncdn.com/m.html 。域名注册于十天前、没有任何 A 记录、被 6/89 个安全引擎标记。查了一圈之后,结论有点出乎意料。 结论 页面本身没被改。被投毒的是页面引用的那个第三方 CDN 脚本。 出问题的是一行看起来再普通不过的写法: 1 < script src = "…
讨论
登录后参与讨论
还没有评论,来说第一句吧。