Seguici su:
Facebook Youtube

Ricerca avanzata

  • Home
  • L’Associazione
    • Organigramma
      • Il presidente
      • Direttivo – Consiglieri nazionali – Revisori
    • Lo Statuto
  • Comuni
    • L’Aquila
    • Chieti
    • Pescara
    • Teramo
  • Aree Tematiche
  • Anci Giovani
    • Organigramma
      • Anci Giovani – Coordinatore
      • Gli organi di Anci Abruzzo Giovani
    • News
  • Eventi Formazione
  • Bandi e Avvisi
  • Progetti
    • Erasmus+ REM
  • Contatti
Menu
  • Home
  • L’Associazione
    • Organigramma
      • Il presidente
      • Direttivo – Consiglieri nazionali – Revisori
    • Lo Statuto
  • Comuni
    • L’Aquila
    • Chieti
    • Pescara
    • Teramo
  • Aree Tematiche
  • Anci Giovani
    • Organigramma
      • Anci Giovani – Coordinatore
      • Gli organi di Anci Abruzzo Giovani
    • News
  • Eventi Formazione
  • Bandi e Avvisi
  • Progetti
    • Erasmus+ REM
  • Contatti
Home Sicurezza - Protezione civile - Polizia locale - Sisma

Polyfill.io: il CERT-AgID consiglia alle PA che lo utilizzano sui loro siti di rimuoverlo rapidamente

Presente in oltre 100.000 siti, il web service ha subito recentemente un attacco che lo ha compromesso, esponendo i siti web che lo usano a possibili injection di codice malevolo

segreteria by segreteria
Luglio 1, 2024
in Sicurezza - Protezione civile - Polizia locale - Sisma
0
Polyfill.io: il CERT-AgID consiglia alle PA che lo utilizzano sui loro siti di rimuoverlo rapidamente

Le PA che utilizzano sui loro siti il servizio Polyfill.io sono invitate a rimuoverlo al più presto. È quanto suggerisce il CERT-AgID in merito all’attacco alla supply chain che ha colpito il web service Polyfill.io, ampiamente diffuso e utilizzato da oltre 100.000 siti web.

Un polyfill è un pezzo di codice, comunemente JavaScript, che aggiunge funzionalità moderne a browser più vecchi che nativamente non le supportano. Dalle ultime scoperte, è stato riscontrato che il dominio associato al servizio, cdn.polyfill.io, è stato compromesso, favorendo la possibilità di effettuare injection di codice malevolo al fine di ottenere reindirizzamenti a siti fraudolenti tramite i quali catturare dati sensibili degli utenti.

Il registrar Namecheap, gestore del dominio malevolo, ha già preso provvedimenti sospendendo e bonificando il dominio compromesso.

Oltre a eliminare quel servizio, è fondamentale assicurarsi che sui siti web che facevano riferimento al dominio originale di Polyfill vengano aggiornate anche le dipendenze, poiché attualmente i servizi di Polyfill.io non sono più erogati e ciò potrebbe causare malfunzionamenti ai servizi che prima lo utilizzavano.

Il CERT-AgID si è già attivato per allertare e mitigare le conseguenze di questo attacco verso le entità della propria constituency e, più in generale, verso entità delle PA coinvolte, mentre sta procedendo alla rimozione del plugin anche dai propri siti esposti. Per maggiori informazioni è possibile consultare l’approfondimento pubblicato sul sito del CERT-AgID.

Fonte: Agid

Previous Post

Procedure negoziate: indicazioni alle stazioni appaltanti sui criteri da adottare per la selezione degli operatori economici

Next Post

Gestori di impianti natatori e sportivi: contributi a fondo perduto 2024

Next Post
Gestori di impianti natatori e sportivi: contributi a fondo perduto 2024

Gestori di impianti natatori e sportivi: contributi a fondo perduto 2024

Prossimi webinar e Webinar

S.O.L.E.I.L .– Servizi di Orientamento al Lavoro ed Empowerment Interregionale Legale- INTERVENTI DI SUPPORTO ALL’INTEGRAZIONE SOCIALE, SANITARIA, ABITATIVA E LAVORATIVA DI CITTADINI DI PAESI TERZI VITTIME E POTENZIALI  VITTIME DI SFRUTTAMENTO LAVORATIVO
Progetti

S.O.L.E.I.L .– Servizi di Orientamento al Lavoro ed Empowerment Interregionale Legale- INTERVENTI DI SUPPORTO ALL’INTEGRAZIONE SOCIALE, SANITARIA, ABITATIVA E LAVORATIVA DI CITTADINI DI PAESI TERZI VITTIME E POTENZIALI VITTIME DI SFRUTTAMENTO LAVORATIVO

Maggio 16, 2025
  • 20 Maggio 2025

Il 20 maggio, webinar su impegni e sostegni definiti all’interno del Patto per l’inclusione sociale

  • 18 Luglio 2025

La riforma ACCRUAL

Archivio pubblicazioni

Seguici su Facebook

S.O.L.E.I.L .– Servizi di Orientamento al Lavoro ed Empowerment Interregionale Legale- INTERVENTI DI SUPPORTO ALL’INTEGRAZIONE SOCIALE, SANITARIA, ABITATIVA E LAVORATIVA DI CITTADINI DI PAESI TERZI VITTIME E POTENZIALI  VITTIME DI SFRUTTAMENTO LAVORATIVO
Progetti

S.O.L.E.I.L .– Servizi di Orientamento al Lavoro ed Empowerment Interregionale Legale- INTERVENTI DI SUPPORTO ALL’INTEGRAZIONE SOCIALE, SANITARIA, ABITATIVA E LAVORATIVA DI CITTADINI DI PAESI TERZI VITTIME E POTENZIALI VITTIME DI SFRUTTAMENTO LAVORATIVO

Maggio 16, 2025
ANCI – Abruzzo

ANCI è L’Associazione Nazionale dei Comuni Italiani.

Link Utili

  • Erasmus+ REM
  • Progetto P.I.C.C.O.L.I.
  • Anci Nazionale
  • Ifel
  • Cittalia
  • Servizio Civile
  • Anci Digitale
  • SIBaTer

Società Trasparente

  • Privacy Policy
  • Cookie Policy

Contatti

  • Via M.Iacobucci 4, 67100, L’Aquila
  • 0862 29710
  • anciabruzzo@pec.it
  • segreteria@anciabruzzo.it
  • Collabora con noi

© 2021 Anci Abruzzo – Tutti i diritti riservati | Powered by Webshop Agenzia Web Pescara

Privacy Policy | Cookie Policy
No Result
View All Result

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.