Notification Title: [Security Alert]: Polyfill.io Issue for Google Maps Platform users
Domena polyfill.io została sprzedana chińskiej firmie Funnull w lutym 2024 roku. Następnie odkryto, że polyfill.io zaczęło wstrzykiwać złośliwy kod do swoich skryptów, powodując, że każdy odwiedzający stronę internetową korzystającą z tej domeny nieświadomie uruchamia malware w swojej przeglądarce.
Domena polyfill.io jest używana do zainfekowania ponad 100 000 stron internetowych z złośliwym kodem po tym, jak, jak twierdzą badacze, chińska organizacja kupiła tę domenę wcześniej w tym roku.
Wtorkowe alarmy wielu firm zabezpieczeń ostrzegły organizacje, których strony internetowe używają jakiegokolwiek kodu JavaScript z domeny polyfill.io, aby natychmiast go usunęły.
Strona oferowała polyfille – przydatne fragmenty kodu JavaScript dodające funkcjonalność do starszych przeglądarek, która jest wbudowana w nowsze wersje. Te wypełnienia ułatwiają życie deweloperom, ponieważ dzięki nim wiedzą, że ich kod internetowy będzie działał na szerszym zakresie przeglądarek.
Teraz mówi się nam, że polyfill.io serwuje podejrzany kod ukryty w tych skryptach, co oznacza, że każdy odwiedzający stronę internetową używającą tej domeny może uruchomić potencjalnie złośliwe oprogramowanie w swojej przeglądarce.
Według zespołu ds. śledztw zabezpieczeń Sansec, już ponad 100 000 stron internetowych zawiera wrogie skrypty. Twierdzą oni, że Funnull, operator CDN, który jest prawdopodobnie chiński i który kupił domenę polyfill.io oraz związane z nią konto GitHub w lutym, od tego czasu używał usługi w ataku na łańcuch dostaw.