Een grootschalige aanval op de toeleveringsketen heeft zojuist het JS-ecosysteem getroffen. Pakketbeheerders werden doelwit van een 2FA-reset e-mail van `npm⁠.help` die er als volgt uitzag: Het richtte zich ook (zonder succes) op medewerkers van @vercel. Lees hoe we de impact hebben geanalyseerd en onze klanten hebben beschermd:
Vercel
Vercel23 uur geleden
Beveiligingsupdate: Op 8 september heeft een supply chain-aanval 18 hoogprofiel npm-pakketten gecompromitteerd (meer dan 2 miljard wekelijkse downloads). Hier zijn de stappen die we hebben ondernomen om de impact van de aanval te analyseren en onze klanten te beschermen.
9,9K