Ein großangelegter Angriff auf die Lieferkette hat gerade das JS-Ökosystem getroffen. Paketverwalter wurden mit einer 2FA-Reset-E-Mail von `npm⁠.help` angegriffen, die so aussah: Es richtete sich auch (erfolglos) gegen Mitarbeiter von @vercel. Lesen Sie, wie wir die Auswirkungen analysiert und unsere Kunden geschützt haben:
Vercel
VercelVor 13 Stunden
Sicherheitsupdate: Am 8. September wurde ein Supply-Chain-Angriff auf 18 hochkarätige npm-Pakete (über 2 Milliarden wöchentliche Downloads) durchgeführt. Hier sind die Schritte, die wir unternommen haben, um die Auswirkungen des Angriffs zu analysieren und unsere Kunden zu schützen.
9,51K