В экосистеме JS произошла крупномасштабная атака на цепочку поставок. Поддерживающие пакеты были нацелены на сброс 2FA с помощью электронного письма от `npm⁠.help`, которое выглядело так: Также (безуспешно) были нацелены сотрудники @vercel. Узнайте, как мы проанализировали его влияние и защитили наших клиентов:
Vercel
Vercel9 сент., 10:07
Обновление безопасности: 8 сентября атака на цепочку поставок скомпрометировала 18 высокопрофильных пакетов npm (более 2 миллиардов загрузок в неделю). Вот шаги, которые мы предприняли для анализа воздействия атаки и защиты наших клиентов.
10,13K