Atak na łańcuch dostaw na dużą skalę właśnie dotknął ekosystemu JS. Utrzymujący pakiety zostali zaatakowani za pomocą e-maila resetującego 2FA z `npm⁠.help`, który wyglądał tak: Atakował również (bezskutecznie) pracowników @vercel. Przeczytaj, jak przeanalizowaliśmy jego wpływ i chroniliśmy naszych klientów:
Vercel
Vercel8 godz. temu
Aktualizacja zabezpieczeń: 8 września atak na łańcuch dostaw skompromitował 18 wysoko profilowanych pakietów npm (ponad 2 miliardy pobrań tygodniowo). Oto kroki, które podjęliśmy, aby przeanalizować wpływ ataku i chronić naszych klientów.
8,48K