Vulnérabilité polyfill

Bonjour,

Mon hébergeur (Etat) me demande de désactiver polyfill : supply chain attack sur Polyfill.io

Qu’est-il prévu au niveau du développement de spip ?

Par curiosité je viens de regarder 4-5/50 sites que je gère et je ne trouve jamais « cdn.polyfill.io » … c’est introduit par quoi ? apparemment pas par le core de Spip, ce doit être un plugin ?

Il n’y a pas de trace de polyfill.io dans tout le code source de SPIP & de la zone…

1 « J'aime »

Effectivement, pas de polyfill.io, seulement « polyfill ». On est sûr que c’est décorrélé ?

Oui, à 100%.

1 « J'aime »

Super, merci.