The next Polyfill.io? Inside the netdna-ssl.com takeover and the supply chain risk for thousands of websites
19/09/2026-14:40 19/09/2026-14:45 מחשבים וטכנולוגיה CyberSec Guru דיווח
Domain takeovers turn forgotten dependencies into code execution vectors. Nothing needs to be unpatched or misconfigured. An asset that a site trusted years ago just changes hands. Security researcher Scott Helme recently found one in Content Securit
סיכום מאמרה�השתלטות על דומיין netdna-ssl.com חושפת סיכון שרשרת אספקה דומה למקרה Polyfill.io, כאשר נכסים שנשכחו הופכים לנתיב להרצת קוד זדוני באתרים רבים. חוקר האבטחה סקוט הלם גילה כי לאחר שהדומיין עבר לידי תוקף, הוא החל להגיש סקריפטים זדוניים במקום תוכן SSL לגיטימי, מבלי שבעלי האתרים יצטרכו לתקן הגדרות או לעדכן תוכנה. מאחר שאלפי אתרים עדיין מתייחסים ל‑netdna-ssl.com כמקור אמין לטעינת משאבים, ההתקפה מאפשרת הרצת קוד בכל ביקור באתר, ללא צורך בפגיעה ישירה בשרתי האתר עצמו. המקרה מדגיש כיצתוכן זה נוצר על ידי בינה מלאכותית.