Un ataque a gran escala a la cadena de suministro acaba de afectar al ecosistema JS. Los mantenedores de paquetes fueron objetivo de un correo electrónico de restablecimiento de 2FA de `npm⁠.help` que se veía así: También (sin éxito) se dirigió a empleados de @vercel. Infórmate sobre cómo analizamos su impacto y protegimos a nuestros clientes:
Vercel
VercelHace 13 horas
Actualización de seguridad: El 8 de septiembre, un ataque a la cadena de suministro comprometió 18 paquetes npm de alto perfil (más de 2B de descargas semanales). Aquí están los pasos que tomamos para analizar el impacto del ataque y proteger a nuestros clientes.
9,51K