Et storstilt forsyningskjedeangrep rammet nettopp JS-økosystemet. Pakkevedlikeholdere ble målrettet med en 2FA-tilbakestillings-e-post fra 'npm.help' som så slik ut: Den rettet seg også (uten hell) mot @vercel ansatte. Les om hvordan vi analyserte effekten og beskyttet kundene våre:
Vercel
Vercel9. sep., 10:07
Sikkerhetsoppdatering: 8. september kompromitterte et forsyningskjedeangrep 18 høyprofilerte npm-pakker (2B+ ukentlige nedlastinger). Her er trinnene vi tok for å analysere angrepets innvirkning og beskytte kundene våre.
10,12K