2017年12月19日 PCDIY確實JS病毒還是存在採用虛擬器在僅有WIN10內建防毒做測試會把CPU吃到100%同樣虛擬器安裝WIN10 + pc-cillin 2018 雲端版開啟PCDIY網站,一樣中招同樣虛擬器安裝WIN10 + 卡巴斯基安全軟體 2018開啟PCDIY網站,馬上攔截成功成功攔截到惡意的JS代碼如下圖看來PCDIY是考驗防毒軟體能力的好網站給卡巴斯基一個
Latios_JP wrote:我看PCDIY還是...(恕刪) 和那個沒有關聯https只是針對用戶輸入表單資料傳輸進行傳輸加密簡單來說就是對防被盜帳號或防被竊取金融資料而以https≠資料安全舉例來說拿pchome網站網站首頁沒有用https也不都活的好好的且SSL還要額外繳年費多子網域的費用更高即使買了SSL也依然阻止不了駭客入侵網站加上惡意代碼只能說PCDIY危機處理能力太差了
kobebeef wrote:2017年12月19...(恕刪) PCDIY 表現真的太糟糕。我在 2017/12/13 發訊息給他們,PCDIY 在 2017/12/14 FB 上回覆我說 :PCDIY wrote:已經清除... 請再將您的快取清除, 再上我們的官網...若擔心的話, 建議您可以安裝minerBlock這個Chrome擴充插件, 可完整擋住這類木馬 現在看起來又有新的惡意腳本了 ?喵了一下卡巴報的檔案,之前沒見過。我也懶得用沙盒玩了
KevinYu0504 wrote:PCDIY 表現真的太糟糕 的確是很糟糕,已經一個禮拜了還找不出問題不過也有可能是系統或網站的執行引擎本身有漏洞從Response Header可以得知PCDIY的PHP版本是5.5.9去PHP網站查詢是2014/2/6發表的到最新的版本中間已經確定有無數的漏洞了像很多企業的伺服器或外面的虛擬伺服器都不太更新這一塊,避免更新後網站陣亡