搜索技巧 海洋云增白 开源地图 AI 搜索答案 沙丘魔堡2 压缩机站 自由职业 policy 小团队 颈挂空调 Chumby 个人电脑 极端主义 团队 PostgreSQL AI工具 证券 DirectX DrawingPics 化学 KDE 披萨农场 多动症 植物学 分析化学 Three.js 大会 残疾人学校 初创 QB64 更多

Polyfill 供应链攻击影响超过 10 万个网站 (sansec.io)

流行的 Polyfill JS 项目被中国公司收购后,超过 10 万个网站被植入恶意软件。攻击者利用 Polyfill 代码的动态生成机制,将移动设备用户重定向到虚假网站。安全公司 Sansec 建议用户停止使用 Polyfill,并推荐使用 Fastly 和 Cloudflare 等提供的可靠替代方案。

评论已经关闭!