Et storstilt forsyningskjedeangrep rammet nettopp JS-økosystemet. Pakkevedlikeholdere ble målrettet med en 2FA-tilbakestillings-e-post fra 'npmjs.help'. Den rettet seg også (uten hell) mot @vercel ansatte. Les om hvordan vi analyserte virkningen og beskyttet kundene våre.
Vercel
Vercel18 timer siden
Sikkerhetsoppdatering: 8. september kompromitterte et forsyningskjedeangrep 18 høyprofilerte npm-pakker (2B+ ukentlige nedlastinger). Her er trinnene vi tok for å analysere angrepets innvirkning og beskytte kundene våre.
117,43K