Polyfill, 'kara' olduğunu iddia ediyor, alan adının kapatılmasından sonra geri dönüyor

2 yıl önce

Polyfill.io'nun sahipleri, araştırmacılar maruz kaldıkça, 100.000'den fazla web sitesinde kötü amaçlı kod teslim ettikçe kapatıldıktan sonra JavaScript CDN hizmetini yeni bir alanda yeniden başlattı.

Polyilfill Service, "kötü niyetli bir şekilde karalaştığını" ve "Polyilfill'i iftira eden medya mesajlarına" maruz kaldığını iddia ediyor.

Polyfill.io alanı, bugün itibariyle kayıt şirketi Namecheap tarafından kapatılmış gibi görünüyor.

Ancak hizmet sahipleri, hizmeti yeni bir alanda yeniden başlattı ve "tedarik zinciri riski olmadığını" iddia etti.

X'teki bir dizi yayında (eski adıyla Twitter), şüpheli CDN şirketi, büyük ölçekli bir tedarik zinciri saldırısına dahil olduğu iddialarına karşı konuştu:

Polyfill, "Polyfill'i iftira eden medya mesajları bulduk. Tüm hizmetlerimizin Cloudflare'de önbelleğe alındığını ve tedarik zinciri riski olmadığını açıklamak istiyoruz."

Hizmet ayrıca, "karartıldığını" iddia ediyor ve bir riskin CDN'sinin kullanımından kaynaklandığını reddetti:

Birisi bizi kötü bir şekilde karaladı. Tedarik zinciri riskimiz yok çünkü tüm içerik statik olarak önbelleğe alınmıştır. Üçüncü tarafların herhangi bir katılımı, web sitenize potansiyel riskler getirebilir, Ama hiç kimse bunu kendi itibarımızı tehlikeye atacağı için yapmazdı. Bizde zaten var…

Servis sağlayıcıları, aynı zamanda Namecheap ile kayıtlı ve BleepingComputer tarafından test sırasında tamamen işlevsel olan Polyfill.com'da hizmeti yeniden başlattı.

Polyfill'in kullanım için güvenli olma iddialarına rağmen, güvenlik uygulayıcıları tarafından yapılan gerçekler ve bulgular aksini kanıtlamaktadır.

Orijinal açık kaynak projesi olan Polyfill, JavaScript geliştiricilerinin genellikle bu tür özellikleri desteklemeyen eski tarayıcılara modern işlevsellik eklemeleri için yayınlandı. Ancak, yaratıcısı Andrew Betts, Polyfill'in kodunu bir CDN aracılığıyla sağlayan Polyfill.io Etki Alanı ile hiç sahip değildi ve hiçbir ilişkisi yoktu:

Şubat ayında, 'Funnull' adlı bir Çinli varlık polyfill.io satın aldı ve CDN tarafından verilen komut dosyalarında kötü amaçlı kod tanıttı.

SANSEC araştırmacıları kısa süre önce Polyfill.io'nun değiştirilmiş senaryolarından kaynaklanan tedarik zinciri saldırısının 100.000'den fazla web sitesine ulaştığını belirledi. Etki alanı, kodu doğrudan cdn.polyfill [.] IO'dan yerleştiren web sitelerini ziyaret eden mobil cihazlara kötü amaçlı yazılım enjekte eder.

Dün, Cloud Security Company, Cloudflare ayrıca Polyfill.io'nun Cloudflare adı ve logosunun yetkisiz kullanımı üzerine kaşları da kaldırdı. Bu, Polyfill.io'nun Cloudflare tarafından temasa geçmesine rağmen "yanlış ifadeyi" web sitelerinden kaldıramamasının, "güvenilemeyeceklerine dair başka bir uyarı işareti" olduğunu belirtti.

CloudFlare ayrıca Sansec'in Polyfill.io'nun CDN'si tarafından verilen kodun aslında kullanıcıları spor bahis sitelerine yönlendirmesi ve bunu Google Analytics One'ın kasıtlı olarak yanlış bir şekilde yanlış bir şekilde yanlış kullanan bir yazım hatası kullandığı iddialarını destekledi.

Cloudflare kurucu ortağı ve CEO'su Matthew Prince, internetin% 4'ünün veya on milyonlarca web sitesinin polyfill.io kullandığını ve saldırıdan "son derece ilgili" olarak adlandırdığını açıkladı.

Ayrıca Google, reklamverenlere bu tedarik zinciri saldırısı hakkında bilgilendirmeye başladı, açılış sayfalarının kötü amaçlı kod içerdiğini ve ziyaretçileri web sitesi sahibinin bilgisi veya izni olmadan hedeflenen siteden uzaklaştırabileceğini söyledi.

Google, "Bu yönlendirmelere neden olan kod, polyfill.io, bootcss.com, bootcdn.net veya staticfile.org dahil olmak üzere birkaç farklı üçüncü taraf web kaynak sağlayıcısından geliyor gibi görünüyor."

"Benzer raporlar Google'da" Polyfill.io "arayarak bulunabilir (https://www.google.com/search?q=polyfill.io).

Web Güvenlik Servisi C/tarafının kurucusu Simon Wijckmans, Polyilfill açık kaynak projesinin kendisi "sağlam" olduğunu ve kontrollü bir ortamdaki herkes tarafından barındırılabileceğini belirterek, Polyfill.io CDN'nin kullanılmasına karşı tavsiye edildi, " Sayı, sitelerinizden hemen kaldırılması gereken cdn.polyfill.io alanında yer alır. "

Bu nedenle, web siteleri ve geliştiriciler polyfill.io veya polyfill.com kullanmaktan kaçınmalı ve hizmetin mevcut kullanımını Cloudflare tarafından ve hızlı bir şekilde ayarlanmış güvenli alternatiflerle değiştirmeyi düşünmelidir.

Güncelleme, 27 Haziran, 08:45 ET: Google'dan Reklamverenlere e -postanın kopyası ve C/Side Blog gönderisine referans eklendi.

CloudFlare: Asla Polyfill.io'ya ismimizi kullanmaya izin vermedik

Polyfill.io JavaScript Tedarik Zinciri Saldırısı 100k Siteleri Etkiler

Tedarik Zinciri Saldırısı'nda backdoed WordPress.org adresindeki eklentiler

Tedarik Zinciri Saldırısında Backdoeded JAVS Mahkeme Salonu Kayıt Yazılımı

Kaynak: Bleeping Computer

More Posts