http://t.cn/AXcpmTNF
哎呀 又要想当然了~~
关于 Funnull与polyfill.io的故事 可以参考 2024 年的文章《聊聊大家不太关注的polyfill.io供应链攻击事件》http://t.cn/A6QWtnIH
而这次 xlab 说的maccms.la官方投毒供应链事件,这个跟差不多接近 20 年前提到的三方内容的“黑遍全世界”的套路如出一辙~ 可以参考 《WEB2.0下的渗透测试》http://t.cn/A6fe4w1P (百度太黑了吧 这个文档都要收费~~) 看下面收藏吧
其实我只是想说,我写的东西其实值得反复阅读的 ~~
发布于 湖南
