En storskalig attack mot leveranskedjan har precis drabbat JS-ekosystemet. Paketansvariga fick ett 2FA-återställningsmeddelande från 'npm.help' som såg ut så här: Det riktade sig också (utan framgång) mot @vercel anställda. Läs om hur vi analyserade dess påverkan och skyddade våra kunder:
Vercel
Vercel23 timmar sedan
Säkerhetsuppdatering: Den 8 september komprometterade en attack mot leveranskedjan 18 högprofilerade npm-paket (2B+ nedladdningar per vecka). Här är de steg vi vidtog för att analysera attackens inverkan och skydda våra kunder.
9,9K