แจ้งเตือน Polyfill แอบแทรกโค้ดดึงผู้ใช้เข้าเว็บพนัน Fastly, Cloudflare โฮสต์โค้ดแทนเว็บเดิมแล้ว

by lew
26 June 2024 - 06:47

Polyfill โครงการจาวาสคริปต์สำหรับอิมพลีเมนต์ฟีเจอร์ใหม่ๆ ในเบราว์เซอร์ให้กับเบราว์เซอร์เก่าๆ ถูกแทรกโค้ดดึงผู้ใช้เข้าเว้บพนันหากเว็บเหยื่อดึงจาวาสคริปต์ผ่านโดเมน cdn.polyfill.io ที่เป็นเว็บเริ่มต้นแต่เดิม

Andrew Betts ผู้สร้างโครงการ Polyfill ออกมาระบุว่าเขาไม่ใช่เจ้าของโเดมนแต่แรก และต่อมาโดเมนถูกขายไปยังบริษัทจีนแห่งหนึ่งโดยเขาไม่รับรู้ด้วย อีกเหตุผลที่ควรเลิกใช้ Polyfill คือเบราว์เซอร์ยุคใหม่มีฟีเจอร์ครบถ้วนใกล้เคียงกันหมดแล้ว

สำหรับเว็บที่ใช้ Polyfill และยังถอดออกไม่ได้ ตอนนี้ Cloudflare และ Fastly ออกมาประกาศโฮสต์ไลบรารีแทนแล้ว สามารถย้ายไปใช้งานได้ และกูเกิลก็เริ่มบล็อคเว็บไซต์ที่ใช้ Polyfill.io บนเว็บไม่ให้ซื้อโฆษณา

ที่มา - Sansec

Blognone Jobs Premium