Ein großangelegter Angriff auf die Lieferkette hat gerade das JS-Ökosystem getroffen. Paketverwalter wurden mit einer 2FA-Reset-E-Mail von `npmjs⁠.help` ins Visier genommen. Er zielte auch (erfolglos) auf Mitarbeiter von @vercel ab. Lesen Sie, wie wir die Auswirkungen analysiert und unsere Kunden geschützt haben.
Vercel
VercelVor 18 Stunden
Sicherheitsupdate: Am 8. September wurde ein Supply-Chain-Angriff auf 18 hochkarätige npm-Pakete (über 2 Milliarden wöchentliche Downloads) durchgeführt. Hier sind die Schritte, die wir unternommen haben, um die Auswirkungen des Angriffs zu analysieren und unsere Kunden zu schützen.
117,43K