Polyfill.io Supply Chain Attack

Mô tả

CyStack đã xác định việc sử dụng thư viện Pollyfill trên trang web.Polyfill, một thư viện JavaScript được sử dụng rộng rãi, đã bị xâm phạm sau khi Funnull, một công ty CDN có trụ sở tại Trung Quốc, mua lại.Mã độc hại đã được đưa vào thư viện, chuyển hướng người dùng đến các trang web độc hại.

Cách khắc phục

Xóa polyfill.io khỏi trang web và thay thế nó bằng các lựa chọn thay thế an toàn do Cloudflare và Fastly cung cấp.

Trải nghiệm phiên bản Deep Scan

Giải phóng team DevOps khỏi những mối lo bảo mật để tập trung vào công việc phát triển sản phẩm..