Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Naționalistul Janez Jansa revine la putere în Slovenia, pentru a patra oară
Naționalistul Janez Jansa revine la putere în Slovenia, pentru a patra oară
Liderul dreptei naţionaliste din Slovenia, Janez Jansa, a fost ales în funcţia prim-ministru vineri de către Parlamentul de la Ljubljana în urma convenirii unui acord de coaliţie minoritară......
Zelenski așteaptă de la SUA propuneri pentru formate noi privind negocierile de pace cu Rusia
Zelenski așteaptă de la SUA propuneri pentru formate noi privind negocierile de pace cu Rusia
Eforturile diplomatice menite să pună capăt războiului purtat de Rusia în Ucraina ar trebui revigorate, a declarat vineri ...
DHL, FedEx şi UPS solicită Uniunii Europene să pună în aplicare pe etape noile reglementări privind coletele cu valoare scăzută
DHL, FedEx şi UPS solicită Uniunii Europene să pună în aplicare pe etape noile reglementări privind coletele cu valoare ...
Unele dintre cele mai mari companii de transport din lume, DHL, FedEx şi UPS, au cerut vineri miniştrilor de Finanţe din ...
Linia de înaltă tensiune care leagă România de Republica Moldova și Ucraina a căzut. România va oferi ajutor
Linia de înaltă tensiune care leagă România de Republica Moldova și Ucraina a căzut. România va oferi ajutor
Linia de 400 kV care leagă România de Republica Moldova și Ucraina a declanșat în seara zilei de 22 mai, ca urmare a ...