l’attacco da terze parti

Attacco alla supply chain: il caso Polyfill.io e le sue implicazioni



Indirizzo copiato

Oltre 100mila siti Web a rischio di vulnerabilità grazie a un malware contenuto in Polyfill.io, una libreria di terze parti largamente utilizzata nel mondo, recentemente acquisita da un’organizzazione cinese. Una pericolosa minaccia che ci ricorda l’elevato rischio degli attacchi alla supply chain

Pubblicato il 2 lug 2024

Dario Fadda

Research Infosec, fondatore Insicurezzadigitale.com



Attacco alla supply chain il caso Polyfill.io

La scorsa settimana, un evento di proporzioni epiche ha scosso il mondo del web development: Polyfill.io, un servizio utilizzato da oltre 100.000 siti web per migliorare la compatibilità JavaScript sui browser più vecchi, è stato accusato di distribuire malware attraverso le sue funzioni.

Continua a leggere questo articolo

Articoli correlati