ضرب هجوم سلسلة التوريد على نطاق واسع النظام البيئي ل JS. تم استهداف مشرفي الحزم ببريد إلكتروني لإعادة تعيين المصادقة الثنائية (2FA) من "npm.help" بدا كما يلي: كما استهدفت (دون جدوى) @vercel الموظفين. اقرأ كيف قمنا بتحليل تأثيره وحماية عملائنا:
Vercel
Vercel‏9 سبتمبر، 10:07
تحديث أمني: في 8 سبتمبر ، أدى هجوم سلسلة التوريد إلى اختراق 18 حزمة npm رفيعة المستوى (2 مليار + تنزيلات أسبوعية). فيما يلي الخطوات التي اتخذناها لتحليل تأثير الهجوم وحماية عملائنا.
‏‎10.13‏K