PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
Axel_K
Elite Member
 
Axel_K的大頭照
 

加入日期: Sep 2006
您的住址: 人群中
文章: 4,213
【資安日報】6月27日,舊版瀏覽器網站相容套件Polyfill.io被中國公司買下,驚傳被植入惡意程式碼,恐影響逾10萬網站

Pcdvd有中獎嗎?
買下 polyfill.io 這種 public good 後下毒,被踢爆後還在 github 不斷河蟹 issue,xitter 上罵 cloudflare 誹謗,還 DDoS 發表研究報告的公司... (引用自real_China_irl網友寫的)



易主後的polyfill.io被用來執行供應鏈攻擊

專門偵測電子商務惡意軟體與安全漏洞的資安業者Sansec周二(6月25日)警告,知名的Polyfill程式庫polyfill.io自今年2月賣給一家中國業者之後,開始嵌入惡意程式,將造訪使用其服務的網站使用者重新引導至體育賭博或其他惡意網站,呼籲網站管理人員應該關閉Polyfill,或是改用其他較為可靠的服務,例如:Fastly、Cloudflare提供的解決方案。

此程式庫的主要功能,是在舊版瀏覽器中補充或模擬現代瀏覽器所支援的功能,當舊版瀏覽器用戶存取的網站採用現代化瀏覽器所支援的新功能時,網站即可導入該函式庫來實現相同的功能,讓網頁於舊版瀏覽器上能夠正常運作,目前全球有超過10萬個網站嵌入該函式庫而曝險。

https://www.ithome.com.tw/news/1636...a的服務,例如:
     
      

此文章於 2024-06-30 04:01 AM 被 Axel_K 編輯.
舊 2024-06-30, 03:53 AM #1
回應時引用此文章
Axel_K現在在線上  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 淡水跟北投之間
文章: 2,781
免錢的最貴

免費VPN要小心!

https://www.pcdvd.com.tw/showpost.p...8&postcount=102

被FBI點名的VPN工具包括:
MaskVPN
DewVPN
ShieldVPN
PaladinVPN
ShineVPN
ProxyGate
 
__________________
我的封鎖名單:
ankk
chumowu
cp03
jeffk
LDSKING
LDSKING II
leeking
leeko
MyChris
River Spinach
smoguli
Whole Truth
wpc0406
YorkHapy
冬之炎陽
冰的啦魔王大人
沒問題
爆走企鵝
tvt
hill45678
rcack
卜派
polor
manoerina
afeaanpv
SUNGF
感謝網友提供的篡改猴script, 可惜失效了
舊 2024-06-30, 11:13 AM #2
回應時引用此文章
Hermit Crab離線中  
Axel_K
Elite Member
 
Axel_K的大頭照
 

加入日期: Sep 2006
您的住址: 人群中
文章: 4,213
引用:
作者Hermit Crab
免費VPN要小心!

https://www.pcdvd.com.tw/showpost.p...8&postcount=102

被FBI點名的VPN工具包括:
MaskVPN
DewVPN
ShieldVPN
PaladinVPN
ShineVPN
ProxyGate

個人看法,如果不需要跳板、爬牆,其實不需要用VPN,
因為VPN一樣可以搜集個人瀏覽資料,甚至如新聞,在安裝軟體植入後門等等,
而且很多亂七八糟的小公司更不容易監管,潛在問題更多。
舊 2024-06-30, 08:20 PM #3
回應時引用此文章
Axel_K現在在線上  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是08:36 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。