Na blogu twórców jQuery pojawiły się dwa wpisy, dotyczące niedawnego prawdopodobnego włamania na serwery i podmianie kilku plików. Pierwsze wzmianki o możliwym złamaniu zabezpieczeń przesłała firma RiskIQ i natychmiast podjęte środki zapobiegawcze, w postaci wyłączenia serwera i zrobienia pełnego audytu. Kilka stron w internecie, m.in. net-security.org wspomniało również, że osoby wchodzące na stronę pobierania, były przekierowywane automatycznie na adres jquery-cdn.com, gdzie mogło znajdować się złośliwe oprogramowanie.
jQuery Foundation cały czas bada sprawę, jednakże zaleca wszystkim osobom, które dnia 18 września korzystały ze strony pobierania, sprawdzenie swoich maszyn pod kątem złośliwego oprogramowania oraz zmianę najważniejszych haseł. Administratorzy dodali, że pliki znajdujące się na serwerach nie zostały w jakikolwiek sposób podmienione, jednakże dokonano rutynowego wgrania nowych wersji.
Michał Olber liked this on Facebook.