Un ataque a la cadena de suministro a gran escala acaba de golpear el ecosistema JS. Los mantenedores de paquetes fueron atacados con un correo electrónico de reinicio de 2FA de 'npm.help' que se veía así: También se dirigió (sin éxito) a @vercel empleados. Lea cómo analizamos su impacto y protegimos a nuestros clientes:
Vercel
Vercelhace 13 horas
Actualización de seguridad: El 8 de septiembre, un ataque a la cadena de suministro comprometió 18 paquetes npm de alto perfil (2B + descargas semanales). Estos son los pasos que tomamos para analizar el impacto del ataque y proteger a nuestros clientes.
9.51K