Rozsáhlý útok na dodavatelský řetězec právě zasáhl ekosystém JS. Správci balíčků byli terčem e-mailu s resetem 2FA z 'npm.help', který vypadal takto: Také se (neúspěšně) zaměřila na @vercel zaměstnance. Přečtěte si, jak jsme analyzovali její dopad a ochránili naše zákazníky:
Vercel
Vercel9. 9. 10:07
Aktualizace zabezpečení: 8. září útok na dodavatelský řetězec kompromitoval 18 vysoce profilovaných balíčků npm (stahování 2B+ týdně). Zde jsou kroky, které jsme podnikli k analýze dopadu útoku a ochraně našich zákazníků.
10,12K