Polyfills——填补空白还是漏洞百出?(第二部分)
原文英文,约1100词,阅读约需4分钟。发表于: 。We'd discussed some very interesting topics like transpilers and polyfills in the last blog and came across a popular transpiler, Babel and how its polyfill package was deprecated and the use of...
Polyfill.io,一个流行的 polyfill 服务,被中国的 CDN 服务提供商 Funnull 收购。在过渡期间发生了安全漏洞,导致恶意代码注入。与同一 Cloudflare 账户关联的其他几个域名也被标记为恶意。该域名已被撤下,Cloudflare 提供了替代解决方案。该事件突显了网络安全的重要性、维护开源项目、在脚本标签中使用完整性属性以及教育用户关于安全风险的重要性。