Une attaque de chaîne d'approvisionnement à grande échelle vient de frapper l'écosystème JS. Les mainteneurs de paquets ont été ciblés par un e-mail de réinitialisation 2FA provenant de `npmjs⁠.help`. Cela a également (sans succès) ciblé des employés de @vercel. Lisez comment nous avons analysé son impact et protégé nos clients.
Vercel
Vercel9 sept., 10:07
Mise à jour de sécurité : Le 8 septembre, une attaque de la chaîne d'approvisionnement a compromis 18 packages npm de haut profil (plus de 2 milliards de téléchargements hebdomadaires). Voici les étapes que nous avons suivies pour analyser l'impact de l'attaque et protéger nos clients.
142,05K