Falls jemand ein konkretes Beispiel sucht, wieso „Ich besuche sowieso nur seriöse Websites“ kein Argument für die Sicherheit ist: Polyfill ist eine populäre Bibliothek, welche automatisch Browserkompatibilität mit älteren Browsern herstellt. Ein chinesisches Unternehmen hat die Domain sowie das GitHub-Konto des Projekts gekauft und verteilt nun Malware über die Websites, welche diese Bibliothek über deren CDN einbinden. Nach aktuellem Stand betrifft das mehr als 110.000 (!) Websites.
Polyfill supply chain attack hits 100K+ sites
The new Chinese owner of the popular Polyfill JS project injects malware into more than 100 thousand sites.
sansec.io
Sicher kein Zufall: Seit dem Bericht von SanSec werden DDoS-Attacken gegen SanSec durchgeführt.