La scorsa settimana, un evento di proporzioni epiche ha scosso il mondo del web development: Polyfill.io, un servizio utilizzato da oltre 100.000 siti web per migliorare la compatibilità JavaScript sui browser più vecchi, è stato accusato di distribuire malware attraverso le sue funzioni.
l’attacco da terze parti
Attacco alla supply chain: il caso Polyfill.io e le sue implicazioni
Oltre 100mila siti Web a rischio di vulnerabilità grazie a un malware contenuto in Polyfill.io, una libreria di terze parti largamente utilizzata nel mondo, recentemente acquisita da un’organizzazione cinese. Una pericolosa minaccia che ci ricorda l’elevato rischio degli attacchi alla supply chain
Research Infosec, fondatore Insicurezzadigitale.com

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR