If you are using the polyfill.io service for your website, you may want to reconsider. This was an amazing product, but the last maintainer sold the project and the domain to a China-based company without warning, and the domain is now pointing to a chinese IP running unknown code.
Birdside announcement by the project original author: https://twitter.com/triblondon/status/1761852117579427975
More context in a GitHub issue: https://github.com/polyfillpolyfill/polyfill-service/issues/2834
Polyfill.io JavaScript 供應鏈攻擊影響超過 10 萬個網站
https://www.bleepingcomputer.com/news/security/polyfillio-javascript-supply-chain-attack-impacts-over-100k-sites/
在一家中國公司收購了 Polyfill.io 服務的網域並修改腳本以將用戶重新導向到惡意和詐騙網站後,超過 100,000 個網站受到 Polyfill.io 服務供應鏈攻擊的影響。
Polyfill 是一種程式碼,例如 JavaScript,它可以為通常不支援它的舊瀏覽器添加現代功能。例如,它新增了舊版瀏覽器不可用但現代瀏覽器中存在的 JavaScript 函數。
polyfill.io 服務被數十萬個網站使用,允許所有訪客使用相同的程式碼庫,即使他們的瀏覽器不支援與較新的瀏覽器相同的現代功能。攻擊細節
#瘋狂麥斯憤怒道 看完才發現
- 這是系列作的第4部
- 系列作的導演都是同一個人(第一部1979出,演員都老ㄌ)
- 系列作2是北斗神拳的世界觀參考來源👀
https://news.gamme.com.tw/1232034
剛剛跟朋玩hollywood animal demo超級好玩!
電影發行商製片行銷自己的電影一條龍自己蓋!設定在1920好萊塢黃金年代,美術也很有誠意!預計今年出品,經營類遊戲,demo大家可以路過玩玩看很有趣🥺🥺🥺而且考據的也很認真
https://store.steampowered.com/app/2680550/Hollywood_Animal/#:~:text=Planned%20Release%20Date%3A%202024,notified%20when%20it%20becomes%20available.
不敢好好寫清楚的87%是中國品牌,真的很有趣
但也有更高明的
不久前才發現一個號稱日本品牌,查名字發現其聲稱的日本公司其實早就破產倒閉,品牌名稱則轉手他人
從日文維基資料只更新到名稱賣給他公司,而中文卻洋洋灑灑寫了許多「品牌再出發」的事蹟,不免引人遐想
這樣是不是會被有心人士察覺要去更新日文資料
但會去認真查找的人又有多少呢,我那時也只是直覺而已(在乎的人肯定不少,否則不會這樣藏)
講講好像在譴責被害人
QT: https://g0v.social/@candyintw/112621044130190973 [参照]
等等,居然是因為這樣?!
QT: https://pastwind.top/notes/9ugd8tpqoj [参照]