Een domein dat ooit toebehoorde aan een contentleveringsnetwerk is in juli 2025 stilletjes opnieuw geregistreerd door een onbekende partij. De CDN-dienst zelf was jaren eerder gestopt en het bijbehorende domein verliep, maar duizenden websites, coderepository’s en documentatiepagina’s verwijzen nog altijd hardcoded naar subdomeinen eronder. Wie het domein nu bezit, is niet bekendgemaakt.
De nieuwe eigenaar heeft wildcard-DNS over het hele domein in handen. Dat betekent dat elke hostname eronder, ongeacht welk subdomein een website ooit gebruikte, naar infrastructuur wijst die deze persoon controleert. Op dit moment serveert de hoofdpagina van het domein een advertentiezware pagina voor het downloaden van media, maar dat kan op elk moment veranderen. Niemand van de getroffen partijen is gewaarschuwd, simpelweg omdat van buitenaf niets zichtbaar kapot lijkt te zijn: de scripts en assets laden nog gewoon, alleen dan vanaf andere infrastructuur.
Dit scenario staat bekend als een “dangling” domeinverwijzing en het is een reëel supply-chain-risico. Zodra een website of applicatie een externe bron aanroept via een domeinnaam, wordt de veiligheid van die code afhankelijk van wie dat domein op dat moment bezit. Verandert de eigenaar, dan verandert ook de inhoud, zonder dat de oorspronkelijke ontwikkelaar daar iets van merkt of nog controle over heeft. Het bekendste precedent is polyfill.io, dat in juni 2024 van eigenaar wisselde en daarna conditionele omleidingen naar mobiele bezoekers ging serveren op meer dan 110.000 sites waar de code in was ingebed.
Voor Nederlandse ontwikkelaars is dit een goede aanleiding om de lijst met externe scripts en CDN-links in eigen projecten na te lopen. Controleer of de bijbehorende domeinen nog actief bij de oorspronkelijke leverancier horen, verwijder verwijzingen naar diensten die zijn gestopt en overweeg een Content Security Policy in report-only-modus om onverwachte scriptbronnen te signaleren. Voor betaalpagina’s is dit sinds 31 maart 2025 zelfs verplicht onder PCI DSS v4.0.1, dat inventarisatie en monitoring van scripts eist.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.