TheMoon

供应链投毒后,我们的选择还剩下哪些?
前言从早前的LNMP、OneinStack到XZ Utils,再到现在的Staticfile、BootCDN;供应...
扫描右侧二维码阅读全文
11
2024/07

供应链投毒后,我们的选择还剩下哪些?

最后修改:2025 年 04 月 14 日 02 : 11 AM

40 条评论

  1. Elvin
    该评论仅登录用户及评论双方可见
  2. wuyuhanzijin

    为了利益总有人不择手段……

  3. xxxxx

    支持博主

  4. 啥情况

    提一嘴,宝塔面板不少组件的CSS就是用的bootcss (比如那个 nginx免费防火墙)

  5. 御宅男

    无良公司 我推荐用本地 就发邮件说我诋毁他们公司声誉

  6. test

    支持博主, 保护好自己~

  7. 1999

    为啥这个评论区没被灌水
    v战都挂了一段时间

  8. 君下巧

    支持博主!

  9. leux

    感谢揭露,为众人抱薪者,不可使其冻毙于风雪

  10. 51.la-TMD

    谢谢举报,这种垃圾公司快点倒闭吧

  11. A

    51.la已被境外菠菜集团 米乐体育收购,去年的事情

  12. xiyu

    支持

  13. 御枫林下

    这下难顶,这边大规模在用bootCDN

  14. Ling

    我用字节的 https://cdn.bytedance.com/

  15. xxx

    支持博主,匿了

  16. kael

    支持博主

  17. Mautz

    你这个网站的鼠标滚轮好容易起飞呀,轻轻一滚划过去一大截,别的网站滚起来都不会这样

    1. TheMoon
      @Mautz

      一直以来的一个Bug,还没修

  18. 彭于晏

    和51la有关系?那实锤了。那B玩意js代码投毒是真的被锤了的。

  19. yuicode

    坚决支持

  20. 建议同步发在掘金,知乎上这种专业点的论坛上。更容易扩大影响

  21. bug

    支持一下

  22. Annoymous

    支持一把楼主,傻逼黑产暴击 v2ex 都影响我刷帖子了。

  23. 你好,再见

    楼主我支持你,博客cdn快关掉别被刷了,主动联系警察不要害怕

  24. test

    也许是互联网上的最后一片净土

  25. test

    v站不也是套了cf吗

  26. test

    记得保护好你自己 哥

  27. 路人

    感谢博主分析

  28. 且凑

    v2ex已经宕机很久了,这些黑产真TM黑啊

  29. user

    hostloc 上也有很多人反馈 51la 和 bootcss 主动投毒

  30. 竹林里有冰

    npmmirror 也支持了类似 jsdelivr 的静态文件提供功能,只不过是白名单机制。白名单在 Github,稍微有名一点的项目目前还是比较容易进的,算是目前我信任的选择之一。

  31. 仰止

    在V2看到楼主帖子了,过来支持一下。

  32. test

    这是直接把v站给灌了啊

  33. test

    审核中评论为什么也能被看到

    1. misaka
      @test

      cdn缓存的问题,感觉

    2. misaka
      @test

      感觉是缓存搞的问题,只能让发布者看见的评论也被cdn缓存了...
      我回复你这个评论的时候,还能看见test test@test.com... ...

  34. test

    他们这是把v站直接d爆了吗?作死啊|´・ω・)ノ

    1. test
      @test

      为什么我能看到审核中的评论。OωO

  35. Misaka

    感谢分析

  36. hack

    支持一下

发表评论 取消回复