Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Scandalul Epstein. Bill Gates va fi audiat de o comisie a Congresului SUA pe 10 iunie
Scandalul Epstein. Bill Gates va fi audiat de o comisie a Congresului SUA pe 10 iunie
Miliardarul Bill Gates, cofondator al Microsoft, va fi audiat pe 10 iunie de o comisie a Congresului american care anchetează cu privire la scandalul Epstein, a declarat marţi pentru AFP o sursă......
Descoperire potențial uriașă de gaze în zona caspică, gigantul BP ar putea construi o nouă rută trans-caspică pentru a alimenta Europa, zona României ar putea fi luată în calcul
Descoperire potențial uriașă de gaze în zona caspică, gigantul BP ar putea construi o nouă rută trans-caspică pentru ...
Un val de tranzacții și anunțuri recente sugerează că rezerve semnificative de gaze naturale se află în Platoul Ustyurt, ...
Lisabona a autorizat ca avioanele SUA să folosească baza Lajes din Insulele Azore, cu condiția ca acestea să nu fie folosite în bombardarea infrastructurii civile din Iran
Lisabona a autorizat ca avioanele SUA să folosească baza Lajes din Insulele Azore, cu condiția ca acestea să nu fie folosite ...
Portugalia afirmă că a autorizat 76 de aterizări ale unor avioane militare americane la baza aeriană Lajes din Insulele ...
Mircea Lucescu a murit
Mircea Lucescu a murit
Mircea Luceascu a murit marți, 7 aprilie 2026, la ora 20.30, au anunțat reprezentanții Spitalului Universitar într-un ...