MozTW 主機查出被入侵,受影響的可能包括最近自 moztw.org 網站下載 Windows 版 Firefox 的朋友,以及討論區的全體會員。
以下將描述問題狀況,以及我們建議各位即刻採取的步驟。
今天接獲社群成員回報,發現 moztw.org 的 Firefox 下載連結被修改。經熱心社群成員查驗後,發現入侵者透過討論區植入的程式碼,進而替換其他網頁。
如果您曾經在 11/27 至 12/7 中午為止,於 moztw.org 下載 Firefox 的 Windows 版,請下載社群成員 Carl 撰寫的清理檔,把問題檔清除一次。(除 Win 外其他版本無影響,直接使用 Firefox 內建更新功能升級者,也不受影響)
下載位址:http://forum.moztw.org/download/file.php?id=12536
以上內容截錄自:
http://forum.moztw.org/viewtopic.php?f=7&t=40687

X