Rozsáhlý útok na dodavatelský řetězec právě zasáhl ekosystém JS. Správci balíčků byli terčem e-mailu s resetem 2FA od 'npmjs.help'. Také se (neúspěšně) zaměřila na @vercel zaměstnance. Přečtěte si, jak jsme analyzovali její dopad a chránili naše zákazníky.
Vercel
VercelPřed 18 h
Aktualizace zabezpečení: 8. září útok na dodavatelský řetězec kompromitoval 18 vysoce profilovaných balíčků npm (stahování 2B+ týdně). Zde jsou kroky, které jsme podnikli k analýze dopadu útoku a ochraně našich zákazníků.
117,43K