Atak na łańcuch dostaw na dużą skalę właśnie dotknął ekosystemu JS. Utrzymujący pakiety zostali zaatakowani za pomocą e-maila resetującego 2FA z `npm⁠.help`. Atak ten (nieudany) dotknął również pracowników @vercel. Przeczytaj, jak przeanalizowaliśmy jego wpływ i chroniliśmy naszych klientów.
Vercel
Vercel14 godz. temu
Aktualizacja zabezpieczeń: 8 września atak na łańcuch dostaw skompromitował 18 wysoko profilowanych pakietów npm (ponad 2 miliardy pobrań tygodniowo). Oto kroki, które podjęliśmy, aby przeanalizować wpływ ataku i chronić naszych klientów.
957