登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

易主后的polyfill.io被用来运行供应链攻击

分享

支付動態

2024-06-27

知名的Polyfill函数库polyfill.io在今年2月易主之后,被用来进行供应链攻击,针对嵌入该函数库的网站植入恶意程序,资安业者呼吁网站管理人员关闭Polyfill,或是改用其它较为可靠的服务

同样是在今年2月polyfill.io易主之后,Polyfill项目的作者Andrew Betts也警告各网站应立刻移除polyfill.io。Betts还澄清,虽然他创建了Polyfill服务,但从未拥有该网域名称,也从未参与它的销售。

Sansec则说,这家中国公司同时购买了polyfill.io及其GitHub帐户,且不时有用户至其GitHub帐户提出控诉,只是都被删除。

Sansec建议,不再需要Polyfill函数库的网站应该立刻移除polyfill.io,或是改用由Fastly或Cloudflare所提供的Polyfill方案。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu