<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Смена владельца библиотеки Polyfill привела к подстановке вредоносного кода на 110 тысяч сайтов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html</link>
    <description>Более 110 тысяч сайтов, использующих открытую JavaScript-библиотеку Polyfill для обеспечения совместимости со старыми версиями браузеров, стали жертвой вредоносных изменений, внесённых в код библиотеки новым владельцем проекта. В библиотеку, загружаемую на сайты через домен cdn.polyfill.io, был встроен вредоносный код,  перенаправляющий пользователя на мошеннические сайты (например, googie-anaiytics.com), букмекерские конторы и online-казино...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61440&lt;br&gt;</description>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (nuhuh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#235</link>
    <pubDate>Sat, 29 Jun 2024 15:50:50 GMT</pubDate>
    <description>&amp;gt; Чтобы я с Windows XP и MyPal (идеально если с Internet explorer 6) мог ими пользоваться.&lt;br&gt;&lt;br&gt;если заплатишь им за поддержку своего 6 ишака несколько десятков тысяч евро - будет поддержка &lt;br&gt;&lt;br&gt;но большинство людей со здравым рассудком сидят на хромиуме или сафари последних версий. ну, может, 2 калеки на фаерфоксе&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#233</link>
    <pubDate>Fri, 28 Jun 2024 04:22:20 GMT</pubDate>
    <description>Я надеюсь на некий здравый смысл уберегающий от бесконечного раздувания и накручивания свистелок вместе с перделками а также постоянного переделывания всего в соответсвии с новыми возможностями в браузирах. Ещё мне кажется что где&amp;#8211;то там существует сотрудник у которого на душе становится теплее от осознания того что люди пользующиеся его HTML страничками могут делать это из Internet explorer 6. А по поводу денег, то они и так их сжигаю оплачивая работу кучи вэбщиков со знанием всяких фреймворков.&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#232</link>
    <pubDate>Fri, 28 Jun 2024 04:11:00 GMT</pubDate>
    <description>Пусть лучше вэбщики мучаются. Работа у них такая. Да и существовали же как&amp;#8211;то наовороченный gmail и прочее в каком&amp;#8211;то там году когда фич было не так много.&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#230</link>
    <pubDate>Thu, 27 Jun 2024 21:03:52 GMT</pubDate>
    <description>Не понимаю зачем поддерживать старый хлам? А про альтернативно одаренных тут правильно говорили, тащат весь стек там где это на фиг не надо &lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (penetrator)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#229</link>
    <pubDate>Thu, 27 Jun 2024 16:30:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; почему ты вперся в CDN?&lt;br&gt;&amp;gt;&amp;gt; иди почитай про anycast &lt;br&gt;&amp;gt; Это фантастика: недоумевать, зачем нужен CDN и тут же советовать почитать про &lt;br&gt;&amp;gt; anycast, который лежит в его основе.&lt;br&gt;&lt;br&gt;ты совсем тугой? тебе же сказали что можно географически разнести само приложение, а не только статику из CDN&lt;br&gt;&lt;br&gt;и нет anycast не лежит в основе CDN, в частности в Akamai это обычный geo DNS&lt;br&gt;&lt;br&gt;я ж говорю не лезь со своим чуркадевелопмент инкорпорейтед&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#228</link>
    <pubDate>Thu, 27 Jun 2024 14:41:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да где тут логика? У тебя есть данные по его серваку?&lt;br&gt;&amp;gt; Какие тебе нужны данные, чтобы понять, что при всех прочих равных у &lt;br&gt;&amp;gt; одного сервера меньше сощностей, чем у 10?&lt;br&gt;&lt;br&gt;Для начала, покажи данные по количеству серверов, что у него есть. Подтверди свою гипотезу про 1.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ты даже считать не умеешь: &quot;100&#037; меньше мощностей&quot; даёт в результате 0.&lt;br&gt;&amp;gt; А ты читать умеешь? В контексте фразы &quot;у твоего сервака 100&#037; меньше &lt;br&gt;&amp;gt; мощностей, чем у CDN, чтобы хостить свою версию&quot; проценты означают вероятность &lt;br&gt;&amp;gt; вероятнось.&lt;br&gt;&lt;br&gt;Я и прочёл: мастер риторики пытался написать красиво, а показал знание арифметики.&lt;br&gt;&lt;br&gt;&amp;gt; Я не писал &quot;на 100&#037; меньше&quot; или &quot;в 100&#037; меньше&quot;. Объясни, что &lt;br&gt;&amp;gt; ты считал?&lt;br&gt;&lt;br&gt;Я считаю, что формулу полной вероятности ты в глаза не видел, стало быть не мог на неё ссылаться.&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#227</link>
    <pubDate>Thu, 27 Jun 2024 13:56:14 GMT</pubDate>
    <description>В настоящее время для старых браузеров успешно задействуется babel, у которого свой полифил-плагин. Так что, проблемы сабжа не должны сказаться на поддержке старых браузеров.&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#226</link>
    <pubDate>Thu, 27 Jun 2024 12:42:53 GMT</pubDate>
    <description>&amp;gt; Да где тут логика? У тебя есть данные по его серваку?&lt;br&gt;&lt;br&gt;Какие тебе нужны данные, чтобы понять, что при всех прочих равных у одного сервера меньше сощностей, чем у 10?&lt;br&gt;&lt;br&gt;&amp;gt; Ты даже считать не умеешь: &quot;100&#037; меньше мощностей&quot; даёт в результате 0.&lt;br&gt;&lt;br&gt;А ты читать умеешь? В контексте фразы &quot;у твоего сервака 100&#037; меньше мощностей, чем у CDN, чтобы хостить свою версию&quot; проценты означают вероятность вероятнось.&lt;br&gt;&lt;br&gt;Я не писал &quot;на 100&#037; меньше&quot; или &quot;в 100&#037; меньше&quot;. Объясни, что ты считал?&lt;br&gt;</description>
</item>

<item>
    <title>Смена владельца библиотеки Polyfill привела к подстановке вр... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/134114.html#225</link>
    <pubDate>Thu, 27 Jun 2024 10:55:30 GMT</pubDate>
    <description>Пузыри имеют свойство лопаться.) Одноглазики весьма настойчиво суёт, да. Наверное, очень хотят меня там видеть.&lt;br&gt;</description>
</item>

</channel>
</rss>
