Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

Directoratul Naţional de Securitate Cibernetică avertizează că domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios, după ce acesta a fost achiziţionat de către o organizaţie chineză la începutul anului 2024.
AGERPRES - S, 29 iun. 2024, 12:47
Alertă de la DNSC: Domeniul polyfill.io este folosit pentru a infecta peste 100.000 de site-uri web cu cod maliţios

„Site-ul oferă polyfills – segmente de cod JavaScript care adaugă funcţionalităţi browserelor web mai vechi. Acest domeniu a fost identificat ca injectând cod maliţios JavaScript pe dispozitivele mobile, prin intermediul oricărui site web care încorporează elemente de tip Content Delivery Network (CDN) din sursa cdn.polyfill.io, redirecţionând astfel utilizatorii către alte pagini de internet ce pot conţine malware”, se menţionează într-o Alertă a DNSC, transmite Agerpres.

Specialiştii în securitate cibernetică subliniază că există riscul ca orice utilizator care vizitează un site web legitim, dar care include cod din sursa cdn.polyfill.io, să fie expus codului maliţios provenind din această sursă.

„La nivelul DNSC sunt în proces de validare o serie suplimentară de IOCs (indicatori de compromitere) ce vor fi publicaţi curând. Indicatorii de compromitere identificaţi până la acest moment sunt: https://kuurza.com/redirect?from=bitget , https://www.googie-anaiytics.com/html/checkcachehw.js , https://www.googie-anaiytics.com/ga.js , https://cdn.bootcss.com/highlight.js/9.7.0/highlight.min.js , https://union.macoms.la/jquery.min-4.0.2.js , https://newcrbpc.com/redirect?from=bscbc , bootcdn.net , bootcss.com , newcrbpc.com , staticfile.net , staticfile.org , unionadjs.com , union.macoms.la , xhsbpza.com”, se arată în alerta DNSC.

Directoratul recomandă „cu fermitate” tuturor organizaţiilor ale căror site-uri web utilizează orice cod JavaScript provenind din domeniul polyfill.io să ia masurile necesare pentru a-l elimina sau înlocui imediat.

Sursa foto din cuprinsul articolului: Facebook.com/DNSC.RO

Te-ar mai putea interesa și
Airbus raportează profit în creștere, dar întârzierile în livrarea motoarelor Pratt & Whitney afectează producția de avioane comerciale
Airbus raportează profit în creștere, dar întârzierile în livrarea motoarelor Pratt & Whitney afectează producția ...
Airbus, cel mai mare producător de avioane din lume, a raportat un profit net consolidat de 5,22 miliarde de euro, în creștere cu 23%, dar se confruntă în continuare cu întârzieri în livrarea......
Renault confirmă oficial un nou model Dacia de clasă C pentru 2026, dar acesta va fi produs în Turcia
Renault confirmă oficial un nou model Dacia de clasă C pentru 2026, dar acesta va fi produs în Turcia
În cadrul conferinței de prezentare a rezultatelor financiare pentru 2025, oficialii grupului Renault au anunțat lansarea ...
Merz îl „sfidează” pe Trump şi anunţă că Germania va căuta parteneriate strategice cu China în contextul tarifelor vamale ale SUA
Merz îl „sfidează” pe Trump şi anunţă că Germania va căuta parteneriate strategice cu China în contextul ...
Cancelarul german Friedrich Merz a declarat miercuri că va căuta "parteneriate strategice" cu China în timpul unei vizite ...
Google lansează noul telefon Pixel 10a. Cât costă în România
Google lansează noul telefon Pixel 10a. Cât costă în România
Google anunță lansarea noului telefon Pixel 10a, cu sistemul de operare Android 16 și o serie de funcții în premieră ...