大規模なサプライチェーン攻撃がJSエコシステムを襲ったばかりです。 パッケージメンテナは、次のような 'npm.help' からの 2FA リセット メールの標的になりました。 また、@vercel従業員も標的にしました。その影響をどのように分析し、お客様を保護したかをご覧ください。
Vercel
Vercel9月9日 10:07
セキュリティアップデート: 9 月 8 日、サプライ チェーン攻撃により、18 の注目度の高い npm パッケージ (毎週 2B+ ダウンロード) が侵害されました。 攻撃の影響を分析し、お客様を保護するために講じた手順は次のとおりです。
10.11K