10万のWebサイトを脅かすサプライチェーン攻撃の報告を受けて、PolyfillとCloudflareがバーブ取引 from threcord.media(cybercrime)

security summary



Cloudflareは、古いブラウザのサポートに使用されているオープンソースライブラリがハッカーによってマルウェアを配布するために使用されているとの報告が出たことを受け、顧客に削除するよう呼び掛けた。
同社は、「.ioマルウェアを引き起こすリスクを軽減しながら、サイトの機能の破壊を回避する」ツールをリリースしたと述べた。
この状況は、オープンソース コミュニティが直面している困難を浮き彫りにした 2 つの事件の後に起こりました。
「このサービスはユーザーのブラウザに悪意のあるJavaScriptコードを挿入するために使用されており、また使用される可能性がある」とGitHubは述べた。

コメント

タイトルとURLをコピーしました