Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Abonner
Ledige stillingerNyhetsbrevNyhetsstudioTips oss
Nyheter
TelekomSikkerhetDigitalisering og offentlig ITIT-BransjenKunstig intelligensJuss og samfunn
Meninger
DebattKommentar
Tjenester
TUDigieBladTekjobbKonferanser
Info og kontakt
Om ossBedriftsabonnementAnnonseinfoTa kontaktKundeserviceDebatt retningslinjer
Tips oss
Abonner
Min konto
Nyhetsbrev
Kundeservice
23:18:09Nyhetsstudio
SisteMest lest
26. juni 2024, 11:08Redaksjonen

Mye brukt Javascript-kode gjort ondsinnet av ny eier

Mange tusen nettsteder globalt har tilbake i tid tatt i bruk et Javascript-skript fra nettstedet polyfill.io, som tilbyr såkalt polyfill-kode. Nå anbefales alle å snarest slutte å bruke dette skriptet, i alle fall dersom nettstedet laster det direkte fra cdn.polyfill.io-domenet. Dette skriver Bleeping Computer.

Tidligere i år ble nemlig både domenet polyfill.io og en tilhørende Github-konto kjøpt av et kinesisk selskap. Et resultat av dette er at skriptet har blitt modifisert til å legge ondsinnet kode på nettstedene som bruker det. Skriptet blir ifølge Sansec generert dynamisk basert på HTTP-headere og kan dermed levere ulik ondsinnet funksjonalitet til forskjellige brukere. Dette kan inkludere omdirigering av brukere til for eksempel gambling-nettsteder, men angivelig også spredning av skadevare.

Polyfill er i denne sammenheng kode som gir eldre nettlesere – særlig Internet Explorer – en viss støtte for mer moderne webteknologier, som moderne nettlesere støtter direkte. Den opprinnelige forfatteren av skriptet fraråder ifølge Sansec all bruk av polyfill-kode, siden det uansett ikke er behov for dette nå som nesten alle bruker moderne nettlesere.

Ansvarlig redaktør:
Kristina Fritsvold Nilsen
Nyhetsredaktør:
Tor M. Nondal
All journalistikk er basert på Vær varsom-plakaten og Redaktørplakaten
Bruk av kunstig intelligens i TU Media
Tips redaksjonen:
tips@digi.no
Annonsere:
Informasjon og priser
Abonnere:
Digi Ekstra
Kontakt oss:
Kontaktinformasjon
RSS:
RSS-feed forside
Nyhetsbrev:
Meld deg på vårt nyhetsbrev
Besøksadresse:
Teknisk Ukeblad Media AS
Grensen 3, 0159 Oslo
Postadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Fakturaadresse:
Teknisk Ukeblad Media AS
Postboks 380 Sentrum, 0102 Oslo
Org.nr. 919 646 683
Telefon:
23 19 93 00
© 1996–2025 Teknisk Ukeblad Media AS

Digi.no-redaksjonen:

Journalist:
Heidi Sævold
Direkte telefon: +47 404 90 006
Journalist:
Marianne Gjessing
Direkte telefon: +47 900 66 151
Journalist:
Martin Braathen Røise
Direkte telefon: +47 924 95 943
Journalist:
Marius Jørgenrud
Direkte telefon: +47 908 58 819
Journalist:
Per Helge Seglsten
Direkte telefon: +47 907 99 074
Journalist:
Oskar Hope-Paulsrud
Direkte telefon: +47 902 66 958