一个大规模的供应链攻击刚刚袭击了JS生态系统。 包维护者收到了来自`npm⁠.help`的2FA重置邮件,内容看起来像这样: 它还(未成功)针对@vercel的员工。了解我们如何分析其影响并保护我们的客户:
Vercel
Vercel13 小时前
安全更新:在9月8日,一次供应链攻击影响了18个高知名度的npm包(每周下载量超过20亿)。 以下是我们采取的步骤,以分析此次攻击的影响并保护我们的客户。
9.51K