Un attacco su larga scala alla catena di approvvigionamento ha colpito l'ecosistema JS. I manutentori dei pacchetti sono stati presi di mira con un'email di reset 2FA da `npmjs⁠.help`. Ha anche preso di mira (senza successo) i dipendenti di @vercel. Leggi come abbiamo analizzato il suo impatto e protetto i nostri clienti.
Vercel
Vercel23 ore fa
Aggiornamento sulla sicurezza: L'8 settembre, un attacco alla catena di approvvigionamento ha compromesso 18 pacchetti npm di alto profilo (oltre 2 miliardi di download settimanali). Ecco i passaggi che abbiamo seguito per analizzare l'impatto dell'attacco e proteggere i nostri clienti.
142,04K