ポリフィル

polyfill.io サービスの供給網攻撃による影響

polyfill.ioサービスは、中国企業によるサービス買収後、モバイルデバイスにマルウェアを注入していたことが明らかになり、Namecheapによりサービスが停止された。この事態を受け、polyfill.ioを使用していた企業・組織に対して、即座に当該サービスの使用を…

サイバー攻撃の新手口 - ポリフィルライブラリの供給網狙い撃ち

この記事は、オープンソースのポリフィルライブラリ「cdn.polyfill.io」が中国企業に乗っ取られ、悪意のあるコードが注入された事例を報告している。100,000件以上のサイトが影響を受けており、モバイルユーザーを不審なスポーツベッティングサイトに誘導す…