开发者请注意:Polyfill出现供应链攻击调用该脚本会跳转到非法网站

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

Polyfill.js被供应链攻击感染,已被修改以将用户重定向到恶意网站。开发者报告了问题,但反馈被删除。为避免进一步损害,建议开发者从网站中移除Polyfill.js。Google已采取行动,阻止使用Polyfill.js的所有网站使用其Google Ads广告系统。

Q&A

Polyfill.js遭到什么类型的攻击?

Polyfill.js遭到供应链攻击,已被修改为重定向用户到恶意网站。

开发者应该如何应对Polyfill.js的安全问题?

开发者应立即从网站中移除Polyfill.js,以避免进一步损害。

为什么Polyfill.js的反馈被删除?

因为拥有该账户的公司故意删除反馈,以避免更多开发者知晓问题。

Polyfill.js的攻击是如何实施的?

攻击者通过购买域名和Github账户,修改脚本进行投毒,用户通过搜索引擎访问时会被重定向。

谷歌对使用Polyfill.js的网站采取了什么措施?

谷歌已在其广告系统中屏蔽所有使用Polyfill.js的网站,避免其投放广告。

使用Polyfill.js的主要风险是什么?

主要风险是用户会被重定向到非法网站,可能导致投诉或其他问题。

🏷️

标签

➡️

继续阅读