Alvis 发表于 2024-7-26 08:47:03

GoEdge 程序投毒,同版本还有差异

昨天看希在tg群里做了GoEdge v1.3.9的对比,看完以后思细级恐 https://t.me/NaixiNet/10482
今天测了一下只有html后缀,且满足站点首页会引用 cdn.jsdelivr.vip 的带毒js


附带希盘的俩个版本,方便坛友帮忙看一下,以及提出解决方案
管理面板
旧:https://dl.naixi.net/cdn/goedge/goedgecn/edge-admin-linux-amd64-plus-v1.3.9.zip
新:https://dl.naixi.net/cdn/goedge/1.3.9/amd64/edge-admin-linux-amd64-plus-v1.3.9.zip

用户面板
旧:https://dl.naixi.net/cdn/goedge/goedgecn/edge-node-linux-amd64-plus-v1.3.9.zip
新:https://dl.naixi.net/cdn/goedge/1.3.9/amd64/edge-node-linux-amd64-plus-v1.3.9.zip

nyarime 发表于 2024-7-26 12:03:08

暂时可以全部退回旧版的v1.3.9,然后再观察观察
1、到 edge-api/deploy/ 目录下把高版本的包删掉
2、使用hosts屏蔽 goedge.cn 和 goedge.cloud
3、依次更换为旧版admin和node。

卡尔 发表于 2024-7-26 11:13:04

细思极恐 我还是不用了 {:5_145:}

cpuer 发表于 2024-7-29 15:52:43

authority.goedge.cn
38b48e4f.goedge.cn

nyarime 发表于 2024-7-30 01:19:47

开始用随机二级子域名了吗{:5_126:}

菊部地区小雨 发表于 2024-7-30 14:31:45

好恶心一作者,方能也是{:5_142:}
页: [1]
查看完整版本: GoEdge 程序投毒,同版本还有差异