Um ataque em larga escala à cadeia de suprimentos acaba de atingir o ecossistema JS. Os mantenedores de pacotes foram alvo de um e-mail de redefinição de 2FA de 'npm.help' que se parecia com este: Também (sem sucesso) visou @vercel funcionários. Leia sobre como analisamos seu impacto e protegemos nossos clientes:
Vercel
Vercel18 horas atrás
Atualização de segurança: em 8 de setembro, um ataque à cadeia de suprimentos comprometeu 18 pacotes npm de alto perfil (2B+ downloads semanais). Aqui estão as etapas que tomamos para analisar o impacto do ataque e proteger nossos clientes.
9,52K