ARK. 1 · 1 min czytaniaŚwiat ·

Porzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skrypty

W lipcu 2025 ktoś zarejestrował wygasłą domenę dawnego CDN. Tysiące stron i repozytoriów wciąż się do niej odwołują, a o tym, co wczytają, decyduje teraz obca osoba.

Karta wpisu: Porzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skrypty

W lipcu 2025 ktoś zarejestrował domenę, z której dawniej serwował pliki wygaszony już CDN. Tysiące stron, repozytoriów kodu i stron dokumentacji wciąż mają do niej na sztywno wpisane odwołania. Nikogo o tym nie powiadomiono, bo z zewnątrz nic się nie zepsuło. Nowy właściciel ustawił wildcard DNS na całą domenę, więc każdy adres pod nią trafia do jego infrastruktury. Dziś główna strona pokazuje pełną reklam stronę do pobierania multimediów. Ten sam schemat wystąpił w czerwcu 2024: domena polyfill.io, osadzona na ponad 110 000 stron, zmieniła właściciela i zaczęła warunkowo przekierowywać użytkowników telefonów.

Kogo dotyczy

Właścicieli stron, które wczytują skrypty z cudzych domen. Taki skrypt ma te same uprawnienia co kod strony: czyta pola formularzy znak po znaku, ciasteczka i local storage oraz wysyła dane w dowolne miejsce. Analiza statyczna i skanowanie zależności go nie obejmują, a jego odpowiedź może zależeć od kraju, przeglądarki, strony odsyłającej i pory dnia.

TAB. 2

Źródła

1
The Hacker News — An Abandoned CDN Domain Was Re-Registered. Thousands of Sites Still Call It.thehackernews.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com