尽快删除!流行前端库遭受攻击,影响 10w+ 网站

新闻中心2025-11-05 13:03:30118

近日,尽快击影安全机构 Sansec 发文称流行前端库 polyfill.js 受到了供应链攻击,删除受攻受影响的流行网站超过 10 万个。通过 CDN 使用该库的前端网站,在特定情况下会跳转到赌 * 和色 * 网站,库遭下面就来看看这是网站怎么个事!

polyfill.js 是尽快击影什么?

Polyfill.js 提供的代码用于模拟浏览器中缺失的原生功能。Polyfill.js 会检测浏览器是删除受攻否原生支持某个特性或 API。如果浏览器不支持该特性,流行Polyfill.js 会提供一个替代实现,前端模拟该特性的库遭行为。如果浏览器已经支持该特性,网站Polyfill.js 不会执行任何操作,尽快击影而是亿华云计算删除受攻让浏览器使用其原生实现。

发生了什么?流行

今年早些时候,一家名为 Funnull 的公司(疑似一家中国公司)收购了 polyfill.io 域名和 Github 账号。而 Polyfill.js 的 CDN 使用的就是这个域名(cdn.polyfill.io)。之后,该公司向 Polyfill.js 中注入了恶意脚本代码,导致在移动端使用时(恶意代码会根据 HTTP 标头动态生成)会跳转到恶意网站。

其实早在今年 2 月,Polyfill.js 的作者就表示,如果网站使用 polyfill.io,请尽快删除,现代浏览器已经不再需要它。并且作者已经不再拥有它,无法保证后续的正常使用。

根据 Cloudflare CEO 的免费源码下载说法,此次受影响的网站超千万个,占所有网站的 4%(不知真假,无从考证)。

目前:

polyfill.io 的域名注册商已经暂停了该域名的使用,服务已经无法正常访问;Google 已经屏蔽了使用 polyfill.io 的网站的广告。

需要做什么?

如果你的项目使用了 polyfill.js,可以这样做:

(1) 所有使用 cdn.polyfill.io 的应用都应立即将其删除。

(2) 如果仍然需要 polyfill,Fastly 和 Cloudflare 都提供了值得信赖的替代方案。

Fastly:https://polyfill-fastly.io/Cloudflare:https://cdnjs.cloudflare.com/polyfill

(3) 还可以自托管 polyfill.js:https://github.com/jakeChampion/polyfill-service-self-hosted/

本文地址:http://www.bhae.cn/html/220a6099719.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

(只有背景,没有菜单栏问题没有解决)Virtual Network Computing(VNC)是进行远程桌面控制的一个软件。客户端的键盘输入和鼠标操作通过网络传输到远程服务器,控制服务器的操作。服务器的图形界面 通过网络传输会客户端显示给用户。给你的感觉就像直接在操作本地计算机一样,只是所有的程序和命令都是在服务器端执行。1、打开一个Terminal,安装vnc4serversudo apt-get install vnc4server2、接着安装 sudo apt-get install gnome-panel3、启动vnc4server,输入vnc4server此时系统会提示你输入密码,在通过客户端链接时将会用到这个密码。    输入完密码后你将看到类似下边的提示:这里你就可以看到了新创建了一个桌面 为ubuntu:1这个作为后台连服务器用4.编辑启动脚步vim /home/用户名/.vnc/xstartup5.重启VNC服务vncserver -kill :1  然后再启动vnc服务输入vnc4server6.在window下打开vnc客户端输入 服务器IP+:1:7.点击确定,输入在服务端的密码8.成功登录PS:在这里顺便介绍一款window下操作linux类似FTP工具winscp,从window上拉取某个文件到linux下,直接拉取到对应的文件夹就达到了上传效果+++++++++++++++++++附贴xrdp的方法++++++++++++++打开终端:依次安装sudoapt-get install xrdpsudoapt-get install vnc4server tightvncserver安装完毕以后,执行以下命令(该命令的作用是由于安装了 gnome桌面,ubuntu12.04中同时存在unity、GNOME多个桌面管理器,需要启动的时候指定一个,不然即使远程登录验证成功以后,也只是背景,其他什么也没有)cd /home/youruser(youruser 是每个人自己的用户名)sudo /etc/init.d/xrdp restart3、运行Windows的mstsc

探索三洋全自动洗衣机的出色表现(高性能与智能化的完美结合,畅享洗衣新体验)

格兰仕滚筒式洗衣机的优势和功能(让您的衣物焕然一新的高效洗衣机)

探索VGNSR55E的强大功能和性能(发现VGNSR55E的关键特点及优势)

华为荣耀7搭载的CPU性能如何?(了解华为荣耀7的CPU性能,提升手机使用体验)

充电器限流原理与应用(揭秘充电器如何实现电流限制,保护设备安全)

三洋全自动洗衣机的性能和特点(便捷高效、节能环保的家庭洗衣好帮手)

以灵越游匣Speed(重新定义游戏速度,快人一步体验游戏的乐趣)

友情链接

滇ICP备2023000592号-9