Laajamittainen toimitusketjuhyökkäys iski juuri JS-ekosysteemiin. Paketin ylläpitäjät joutuivat kohteeksi 2FA-nollaussähköpostilla 'npm.help':ltä, joka näytti tältä: Se kohdistui myös (tuloksetta) @vercel työntekijöihin. Lue, miten analysoimme sen vaikutuksia ja suojelimme asiakkaitamme:
Vercel
Vercel23 tuntia sitten
Tietoturvapäivitys: 8. syyskuuta toimitusketjuhyökkäys vaaransi 18 korkean profiilin npm-pakettia (2B+ viikoittaista latausta). Tässä on vaiheet, joiden avulla analysoimme hyökkäyksen vaikutuksia ja suojelemme asiakkaitamme.
9,9K