Etichetă: Cloudflare

Home Cloudflare
Atacul Polyfill.io și impactul său asupra a sute de mii de site-uri
Articol

Atacul Polyfill.io și impactul său asupra a sute de mii de site-uri

Un atac de amploare recent, realizat printr-un lanț de aprovizionare distribuit prin mai multe CDN-uri, respectiv Polyfill.io, BootCDN, Bootcss și Staticfile, care a afectat de la 100.000 la zeci de milioane de site-uri, a fost urmărit până la un operator comun, conform cercetătorilor. Cercetătorii au descoperit un repository public de pe GitHub unde operatorii presupuși...

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare
Articol

Atacul de lanț de aprovizionare Polyfill.io afectează peste 100.000 de site-uri: Avertismentul Cloudflare

Cloudflare, un furnizor principal de servicii de rețea de livrare de conținut (CDN), securitate cloud și protecție împotriva atacurilor DDoS, a avertizat că nu a autorizat utilizarea numelui sau logoului său pe site-ul Polyfill.io, care a fost recent surprins injectând malware pe mai mult de 100.000 de site-uri într-un atac semnificativ de lanț de aprovizionare....

Polyfill se plânge că a fost ‘defăimat’, se întoarce după închiderea domeniului
Articol

Polyfill se plânge că a fost ‘defăimat’, se întoarce după închiderea domeniului

Proprietarii Polyfill.io au retras serviciul JavaScript CDN pe un nou domeniu după ce polyfill.io a fost închis deoarece cercetătorii au expus faptul că furniza coduri malitioase pe peste 100.000 de site-uri. Serviciul Polyfill susține că a fost ‘defăimat’ în mod malitios și a fost supus ‘mesajelor media care denigrează Polyfill.’ Domeniul Polyfill.io pare să fi...

Serviciul de phishing ONNX vizează conturile Microsoft 365 ale firmelor financiare
Articol

Serviciul de phishing ONNX vizează conturile Microsoft 365 ale firmelor financiare

Un nou platformă de phishing-as-a-service (PhaaS) numită ONNX Store vizează conturile Microsoft 365 ale angajaților din firme financiare folosind coduri QR în atașamente PDF. Platforma poate viza atât conturile de email Microsoft 365, cât și Office 365 și funcționează prin intermediul boturilor Telegram și include mecanisme de bypass pentru autentificare în două pași (2FA). Cercetătorii...