Warum lädt Cloudfront Scripts in meine Webanwendung? (Ich benutze es nicht)

Schaffe ich eine gesicherte PHP/MySQL-web-app mit umfangreichen jQuery verwenden. Heute ist ein seltsamer Fehler tauchte in unserer app-Protokolle:

JS Error: Error loading script:
https://d15gt9gwxw5wu0.cloudfront.net/js/_MY_WEB_APP_DOMAIN_/r.js

Sind wir nicht mit Amazon Cloudfront-CDN in unserer app. Wenn ich auf die URL, die nicht geladen werden konnten, diese sind die einzigen Inhalt:

if(typeof _GPL.ri=='function'&&!_GPL.isIE6){_GPL.ri('_GPL_r')}_GPL.rl=true;

Des Benutzers Benutzer-agent-string:

Mozilla/5.0 (Windows NT 6.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1

Bitte beachten Sie: ich bin nicht der Benutzer, der ausgelöst dieser Fehler. Es war einer von unseren tausenden von Benutzern, die es ausgelöst hat. Ich habe keine Kontrolle über die client-Maschine.

Weiß jemand, was hier Los ist? Ist dies eine Art von XSS-Angriff?

** Update **

Es scheint, ich bin nicht der einzige, der entdeckt hat, diese Anomalie auf Ihrer website. Ich fand dieser Bericht, der exakt das gleiche Verhaltendie scheint, um anzuzeigen, der code ist harmlos, aber immer noch keine Antworten da, wo es herkam.

Darüber hinaus fand ich diese pastebin mit ähnlichen codedass zu sein scheint, irgendeine Art von Werbe-script. Wieder, nicht sehr hilfreich.

** Update 2 **

Mehr Kontext: Die webapp verwendet mehrere Dritte jQuery-plugins, aber keine Dritte Partei analytics jeglicher Art. Alle Skripte sind gehostet auf unserem eigenen server, und eine Prüfung alle unser code bietet keine Treffer für "cloudfront".

Diese app hat in der Produktion seit ungefähr 4 Jahren, und dies ist das erste und einzige Instanz einer Tätigkeit wie dieser. Es hat nicht zufällig vor, oder da, so dass ich bezweifle, dass ich in der Lage sein, um es zu reproduzieren.

Was mich interessiert ist, wenn dies ist eine Art von Angriff. Wenn es ist, ich will wissen, wie stecken Sie das Loch, er versucht Sie zu nutzen, wenn es nicht bereits angeschlossen.

InformationsquelleAutor der Frage Andrew Ensley | 2012-02-08

Schreibe einen Kommentar