ضرب هجوم سلسلة التوريد على نطاق واسع النظام البيئي ل JS. تم استهداف مشرفي الحزم ببريد إلكتروني لإعادة تعيين المصادقة الثنائية (2FA) من "npmjs.help". كما استهدفت (دون جدوى) @vercel الموظفين. اقرأ كيف قمنا بتحليل تأثيره وحماية عملائنا.
Vercel
Vercelمنذ 18 ساعةً
تحديث أمني: في 8 سبتمبر ، أدى هجوم سلسلة التوريد إلى اختراق 18 حزمة npm رفيعة المستوى (2 مليار + تنزيلات أسبوعية). فيما يلي الخطوات التي اتخذناها لتحليل تأثير الهجوم وحماية عملائنا.
‏‎117.43‏K