维基百科遭JavaScript蠕虫攻击,数千页面被恶意篡改

业界
2026
03/09
16:04
IT之家
分享
评论

3 月 9 日消息,据安全媒体 Bleeping Computer 报道,维基媒体基金会(Wikimedia Foundation)披露旗下维基百科近期遭遇网络攻击事件,多个百科页面遭到一种具备自我传播能力的 JavaScript 蠕虫入侵,为防止攻击蔓延,开发团队暂时限制了部分编辑功能,并紧急恢复受影响的页面内容。

据报道,本次攻击事件疑似是维基媒体基金会员工误触发了一段早前被黑客存放在百科某个页面中的恶意脚本所致。根据 Bleeping Computer 对被执行脚本 test.js 的分析,这段蠕虫代码会自动修改页面内容并传播恶意脚本,在短时间内已恶意篡改了 4000 余条页面,并悄悄替换了 85 个用户脚本以试图进一步扩散。

对此,维基媒体基金会采取紧急措施,临时限制了平台编辑操作,同时暂时停用部分用户指令码与 Gadget 功能,后续由工程团队陆续恢复受影响页面与清除恶意程序。基金会表示,目前尚未发现核心基础设施被入侵的证据。

Bleeping Computer 指出,此类事件凸显开放协作平台在 指令码管理和权限控制上的潜在风险。因此建议平台加强用户脚本审核与审查机制,同时限制高权限脚本的修改权限,建立严格的内容安全策略以降低类似攻击再次发生的可能性。、

【来源:IT之家

THE END
广告、内容合作请点击这里 寻求合作
维基百科
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

10 月 30 日消息,埃隆・马斯克多次批评维基百科,并建立了自己的 AI 驱动在线百科全书 GrokiPedia,但维基百科并未示弱。
业界
7 月 13 日消息,移动端网页版维基百科(Wikipedia)终于跟上步伐,今天上线了深色模式。
业界
3 月 2 日消息,数秒内生成新闻文章,对于媒体行业来说固然是非常诱人的部署方案,但科技媒体 CNET 率先施行后并未赢得掌声,反而损害其声誉。
业界
维基百科创始人吉米·威尔士(Jimmy Wales)正在将其编辑的首个维基百科词条,通过佳士得拍卖行举行 NFT 拍卖。
业界
11 月 10 日消息,维基百科近日推出了对苹果 Apple Pay 渠道捐赠的支持,与之前的信用卡、PayPal 付款并列。
业界

相关推荐

1
3