@wancw@threads.net 全用戶開放了嗎?
Polyfill.io JavaScript 供應鏈攻擊影響超過 10 萬個網站
在一家中國公司收購了 Polyfill.io 服務的網域並修改腳本以將用戶重新導向到惡意和詐騙網站後,超過 100,000 個網站受到 Polyfill.io 服務供應鏈攻擊的影響。
Polyfill 是一種程式碼,例如 JavaScript,它可以為通常不支援它的舊瀏覽器添加現代功能。例如,它新增了舊版瀏覽器不可用但現代瀏覽器中存在的 JavaScript 函數。
polyfill.io 服務被數十萬個網站使用,允許所有訪客使用相同的程式碼庫,即使他們的瀏覽器不支援與較新的瀏覽器相同的現代功能。攻擊細節
If you are using the polyfill.io service for your website, you may want to reconsider. This was an amazing product, but the last maintainer sold the project and the domain to a China-based company without warning, and the domain is now pointing to a chinese IP running unknown code.
Birdside announcement by the project original author: https://twitter.com/triblondon/status/1761852117579427975
More context in a GitHub issue: https://github.com/polyfillpolyfill/polyfill-service/issues/2834
@johnsonftw 遊戲內遊戲外都被魅惑,太 BAD 了
是說既然羿都能跟年輕的李耳一起研究招式了,那透過古樹跟恆說話的也能是羿吧 #九日
玩完九日感到空虛,於是開始玩 Hollow Knight 了(?
我是什麼很 M 的海豹嗎
說起來,下週就是 #Steam 夏季特賣了