Falls jemand ein konkretes Beispiel sucht, wieso „Ich besuche sowieso nur seriöse Websites“ kein Argument für die Sicherheit ist: Polyfill ist eine populäre Bibliothek, welche automatisch Browserkompatibilität mit älteren Browsern herstellt. Ein chinesisches Unternehmen hat die Domain sowie das GitHub-Konto des Projekts gekauft und verteilt nun Malware über die Websites, welche diese Bibliothek über deren CDN einbinden. Nach aktuellem Stand betrifft das mehr als 110.000 (!) Websites.
![](https://www.camp-firefox.de/images/unfurlUrl/19/19e8bf5793376d6f1f665aeb539d04cc27df9b0c.webp)
Polyfill supply chain attack hits 100K+ sites
The new Chinese owner of the popular Polyfill JS project injects malware into more than 100 thousand sites.
sansec.io
Sicher kein Zufall: Seit dem Bericht von SanSec werden DDoS-Attacken gegen SanSec durchgeführt.