“サイトにアクセスしたときに「polyfill.ioにはユーザー名とパスワードが必要です」というダイアログが表示されたら、何も入... / https://htn.to/4nLMmrchah #セキュリティ #polyfill.io #ブラウザ #パスワード #リスト型攻撃 #DNS #Namecheap #レジストラ #サプライチェーン攻撃 #認証
2年前に「消せ」と言われたコード、消さなかった企業に何が起きたか

2024年のサプライチェーン攻撃で10万件超のサイトに影響したpolyfill.ioが、ドメイン再活性化により再び問題を引き起こしている。東芝・無印良品・象印など日本企業のサイトで偽の認証画面が表示され、Samsungのスマートテレビでも同様の事象が発生。原因は2年前に削除すべきだった参照コードの放置だ。

情報の灯台