Масштабна атака на ланцюжок поставок щойно вдарила по екосистемі JS. Супроводжуючі пакетів були націлені на електронний лист про скидання 2FA від 'npmjs.help'. Він також (безуспішно) націлився на @vercel співробітників. Дізнайтеся, як ми проаналізували його вплив і захистили наших клієнтів.
Vercel
Vercel13 годин тому
Оновлення системи безпеки: 8 вересня атака на ланцюжок поставок скомпрометувала 18 висококласних пакетів npm (2B+ щотижневих завантажень). Ось кроки, які ми вжили, щоб проаналізувати наслідки атаки та захистити наших клієнтів.
117,42K