ウェブブラウザのバージョンあいだちがいを無効むこうするJavaScriptライブラリ「Polyfill.io」が、2024ねん2がつのプロジェクトオーナー変更へんこう、マルウェアが混入こんにゅうされてサプライチェーン攻撃こうげき利用りようされ、10まん以上いじょうのサイトに影響えいきょうています。Polyfill supply chain attack hits 100K+ siteshttps://sansec.io/research/polyfill-supply-chain-attack「Polyfill.io(polyfill.js)」はアンドリュー・ベッツ開発かいはつしたJavaScriptライブラリです