整理 | 郑丽媛

出品 | CSDN(ID:CSDNnews)

1987 年诞生的 Perl,尽管近年来不如 Python 和 Rust 这类年轻的编程语言时常活跃在大众视野,但 33 年后的如今依旧排在 TIOBE 榜前二十,Perl 必定有其不可取代的优势:使用广泛,尤其适用于系统管理和 Web 编程方面。

可就在前几天,Perl 却遭遇了麻烦:它的 Perl.com 域被劫,指向了恶意 IP 地址,并在网上以 19 万美元出售。

恶意 IP 地址存在隐患

据悉,Perl.com 域创建于 1994 年,在注册商 key-systems.net 中完成注册,是 Perl 编程语言的官方网站,由 Perl 基金会管理,一直以来都在提供有关 Perl 编程的文章,得到了许多 Perl 编程语言爱好者的支持。

1 月 27 日,据 Perl 基础架构博客 Perl NOC 报道称,Perl.com 域已被劫,建议用户不要访问该域,因为可能连接到与恶意软件分发相关的站点。

黑客将 IP 地址从 151.101.2.132 更改为 35.186.238.101,而 35.186.238.101 与曾经恶意软件分发使用的域相关,包括 Locky 勒索软件(Locky 是通过垃圾邮件活动传播的一种勒索软件,这个恶意软件具有类似于 Dridex 木马的特征,曾感染美国多个地区的医院)的分发,不过它也可以被用作命令和控制( C&C)服务器及 BleepingComputer 注释。

考虑到 Perl.com 会被用作通过 CPAN 分发模块的镜像或备份,即劫持者可能会利用这种联系危害使用 Perl 和 CPAN 的系统,Perl NOC 强烈建议那些把 Perl.com 作为 CPAN 镜像的用户在 CPAN.pm 更新镜像避免隐患,具体可通过 conf urllist http://www.cpan.org/ 替换。

另外,在 1 月 28 日,Perl NOC 还给出了替代方案:如果用户在查找有关 Perl 编程语言相关文章,可前往 perldotcom.perl.org,该网站已托管  Perl.com 被劫之前存在的内容。

售价 19 万,现已下架

在 Perl.com 域被劫后不久,就有外媒发现该域名在 afternic.com(属于 GoDaddy,GoDaddy 主要提供域名注册和互联网主机服务) 上以 19 万美元的价格出售。除此之外,列表中还包括其他昂贵的域名,比如用户 drawmaster 提供的 piracy.com,价格为 12.5 万美元。但不久后,Perl.com 的出售信息就已下架。

目前被劫的 Perl.com 看似还未体现出恶意,不过在 Perl 官方正式重新控制前,用户尽量不要访问该网站。

为避免混淆,在此声明,Perl 编程语言的官方网站 perl.org 是安全的,Perl 官方正在积极进行收回域名的工作,并且 2 月 1 日 Perl 官方最新回应称:经验证,cpan.org 也安全可靠。

参考链接:

https://log.perl.org/2021/

https://securityaffairs.co/wordpress/114006/hacking/website-perl-com-hijacked.html

https://www.securityweek.com/hijacked-perlcom-domain-hosted-ip-address-linked-malicious-activity

程序员如何避免陷入“内卷”、选择什么技术最有前景,中国开发者现状与技术趋势究竟是什么样?快来参与「2020 中国开发者大调查」,更有丰富奖品送不停!

☞抖音否认封杀腾讯;程序员拒绝带电脑回家被开除,获赔 19.4 万;Excel 具备图灵完备性 | 极客头条
☞Windows 会有开源的一天吗?
☞谷歌下架应用引争议,网友请愿 GitHub 开发「App Store」!
☞和 Apple “较上劲”了?Google 解决 Cookie 隐私问题上拒绝“一刀切”

编程网站 Perl.com 被劫,售价 19 万美元相关推荐

  1. 网络安全公司的源代码遭泄露,售价25万美元

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 越南网络安全公司巨头 Bkav 的某些产品源代码遭泄露,且被标价25万美元. 这起泄露事件出现在 Raidforums 论坛上.该论坛是黑客展示 ...

  2. 黄仁勋从煤气灶下取出最新GPU:7nm全新安培架构,售价20万美元,训练性能顶6张V100...

    晓查 贾浩楠 发自 凹非寺 量子位 报道 | 公众号 QbitAI 深黑的皮衣,苍白的头发. 熟悉的老黄又来了,但是少了宽敞的会场和粉丝的尖叫. 因为美国疫情的原因,英伟达和其他科技公司一样,把今年的 ...

  3. 1万的android手机推荐,Vertu推天价Android手机:入门级售价1万美元

    腾讯科技讯(童云)北京时间2月12日消息,Vertu原为 时至今日,Vertu已卷土重来.这一次,Vertu推出了价格昂贵到离谱的Android手机.与此前使用的塞班系统相比,这当然是个进步:但是,这 ...

  4. 史上十大最昂贵笔记本电脑:最高售价100万美元

    笔记本是当代社会的必需品.真无法想象没有笔记本的世界会是一副什么鬼样子.笔记本除了功能.外形设计外,最让人关注的还是价格.国外媒体近日就盘点了当今世界最贵的10款笔记本. Luvaglio 英国奢侈品 ...

  5. 2019年最昂贵的跑车:布加迪La Voiture Noire,售价1250万美元

    布加迪公司在2019日内瓦车展上推出了一辆独一无二的布加迪跑车,名为" La Voiture Noire ",该款车基于布加迪迪沃,由一位客户订购,全世界仅此一辆.这辆车的创作灵感 ...

  6. 特斯拉Model Y发布,售价3.9万美元起,马斯克:年底实现全自动驾驶

    郭一璞 假装发自 洛杉矶  量子位 报道 | 公众号 QbitAI 在这个多事之春的一波N折中,特斯拉「SEXY」组合的最后一个车型Model Y终于亮相了,加上Roadster,这已经是特斯拉第五款 ...

  7. “任意门”来了!全息投影瞬间转移身体,实时交互,还能“召回”去世亲友,售价40万

    大数据文摘出品 作者:刘俊寰 走进一扇门,把自己瞬间发送到世界上任意地方,见到最想见的人. 疫情期间,哆啦A梦的"任意门"不知道让多少分隔两地的人心心念念.现在,一家位于洛杉矶的公 ...

  8. 好玩的编程网站整理 (未完成未整理) (暂时比较乱)

    最近找各种有趣的编程网站,也收藏了不少,有点混乱,现在暂时整理一下,先写网址和网站名,暂时不传图片.有空再传. 排名没有先后,哪个网站能打开就先写的哪个. 以下是暂时粘贴的资料:(没整理) 在过去的几 ...

  9. 推荐几个好玩又有难度的编程网站

    推荐几个好玩又有难度的编程网站 作者:赖勇浩(http://blog.csdn.net/lanphaday) 在社区混久了,总看到许多新朋友问"我学会了XX语言,怎么深入(或能用它做点什么) ...

最新文章

  1. DevExpress控件使用系列--ASPxUploadControl(图片上传及预览)
  2. 2020-12-14 Python PyCharm新建项目自动添加介绍和utf-8编码
  3. forward_list容器
  4. 为什么要importmodulepython_python – 为什么“import”这样实现?
  5. 如何在mfc主对话框中再显示子对话框_win10扩展显示器设置方法
  6. .NetCore中三种注入方式的思考
  7. Onvif备忘录(2)----客户端端设备发现
  8. TB创建公式应用dll失败 请检查用户权限,终极解决方案
  9. u-boot之autoconf.mk解析
  10. Oracle→分组函数、GROUP BY、HAVING、多表查询、连接、外连接、自连接、子查询单行多行、ROWNUM、ANY、ALL、NOT IN(...IS NOT NULL)、条件求和、DUAL
  11. 实现加载页Loading Page 的几种方法
  12. leetcode - Anagrams
  13. 半自动化运维之服务器信息维护
  14. 4.5 第九讲 函数展开成幂级数及其应用
  15. c语言知道坐标求圆面积,用C语言编程推算圆的面积公式
  16. 模块一 day06 数据类型(中)
  17. c 实现走迷宫流程图_C语言走迷宫游戏流程图和代码框架
  18. 工信部颁发“免死金牌” 抢票软件继续存活
  19. 写给理工科人看的乐理(四)和弦与调式
  20. nhieushop chovt.com hoan nghenh cac ban ghe tham nhe - chovt hovabbkb

热门文章

  1. Ubuntu 安装MySQL报共享库找不到
  2. 用并查集合并不同的集合
  3. onchange 与 onblur
  4. np.array()和np.mat()区别
  5. java 并发线程池的理解和使用
  6. FFmpeg学习3:播放音频
  7. 关于sql安装,升级,卸载时需要重启的解决方法
  8. Struts2中的ModelDriven机制及其运用
  9. 用EZBOOT制作多个gho文件的安装盘
  10. 《Linux编程》学习笔记 ·003【Shell编程】