Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Alertă: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Alertă: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios

Curierul Național
Autor
Curierul Național
Publicat 30 iunie 2024
Distribuie

Sursa: dnsc.ro

Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod malițios, după ce acesta a fost achiziționat de către o organizație chineză la începutul anului 2024. Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcționalitați browserelor web mai vechi.

Acest domeniu a fost identificat ca injectând cod malițios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecționând astfel utilizatorii către alte pagini de internet ce pot conține malware.

Există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului malițios provenind din această sursă.

https://trends.builtwith.com/javascript/Polyfill-IO/Romania

Indicatori de compromitere (IOCs)

La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs ce vor fi publicați curând. Indicatorii de compromitere identificați până la acest moment sunt:

Kaspersky detectează atacuri printr-o componentă zero-day care fusese remediată de curând, în Microsoft Office
20 septembrie 2021

https://kuurza.com/redirect?from=bitget

https://www.googie-anaiytics.com/html/checkcachehw.js

https://www.googie-anaiytics.com/ga.js

https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js

Inteligența artificială: Parlamentul dorește ca UE să stabilească standarde globale
3 mai 2022

https://union.macoms.la/jquery.min-4.0.2.js

- Publicitate -

https://newcrbpc.com/redirect?from=bscbc

bootcdn.net

bootcss.com

newcrbpc.com

staticfile.net

staticfile.org

kaspesky
Malware răspândit prin aplicațiile de dating
14 februarie 2020

unionadjs.com

union.macoms.la

xhsbpza.com

RECOMANDARE

Directoratul recomandă cu fermitate tuturor organizațiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior ANRE a aprobat tarifele reglementate de distribuție a gazelor naturale aplicabile consumatorilor de gaze naturale beneficiari ai serviciului de distribuție, începând cu data de 1 iulie 2024
Articolul următor Hackerii vizează o nouă vulnerabilitate critică de evitare a autentificării în MOVEit
Un comentariu
  • Florin spune:
    1 iulie 2024 la 8:52

    Hackerii rai, aia rusi, fac asta😝😝😝

    Răspunde

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele Nicușor Dan l-a nominalizat pe Eugen Tomac pentru funcția de premier
Politic
Transparența salarială în UE: cum arată implementarea Directivei în 14 state membre
HR
Drepturile utilizatorilor în contextul modificării unilaterale a contractelor de telefonie, internet sau televiziune
Actualitate

RSS Știri Financiare

  • Anulările de zboruri au crescut puternic de la începutul anului pe aeroporturile românești
  • Afaceri de 8,2 miliarde de lei pentru Altex în 2025. Peste 48 milioane de clienți în magazine
  • Brandul de electrocasnice inteligente premium MOVA intră pe piața din România
  • Începe construcția Centropolitan. 12% pre-vânzări, tranzacții de peste 8 milioane euro
IT

Tranzacții mai simple cu telefonul mobil pentru clienții ING

3 minute
HR

Zilierii intră în evidența oficială a Inspecției Muncii

2 minute
IT

Provocările implementării tehnologiei 5G: cât de importantă este standardizarea securității pentru operatorii de rețele mobile

5 minute
IT

Costuri, termene și obstacole: ce presupune cu adevărat construirea unui Security Operations Center (SOC)

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?