Co się wydarzyło? Jak opisują badacze z Sansec, bohaterem pierwszoplanowym jest tym razem popularna biblioteka Polyfill JS. Bohaterem drugoplanowym jest chińska firma, która wykupiła Polyfill (uzyskując dostęp do stosownej domeny oraz konta na GitHub) Chińczycy złośliwie podmienili fragment kodu, serwowany z cdn.polyfill[.]io który automatycznie pobiera masa serwisów webowych, korzystających z...
Prosty w realizacji i tani atak, który dotknął 100000 serwisów. Znowu mamy do czynienia z infekcją łańcucha dostaw.
sekurak.pl 1 rok temu
- Strona główna
- Serwisy SEC
- Prosty w realizacji i tani atak, który dotknął 100000 serwisów. Znowu mamy do czynienia z infekcją łańcucha dostaw.
Powiązane
Rosyjska grupa APT przechodzi na nowy backdoor
6 godzin temu
PENTEST/test penetracyjny - co to jest?
1 dzień temu
Polecane
Czy trudno wywiesić biało-niebieską flagę?
1 tydzień temu
Czy świat ma plan na Putina?
1 tydzień temu

















