Vercelは、最近のセキュリティインシデント後もnpmパッケージが安全であることを確認しました。GitHub、Microsoft、npmjs、SocketSecurityとの共同調査の結果、Vercelはソフトウェアサプライチェーンの改ざんの証拠はないと述べました。同社はユーザーに対し、npmパッケージが侵害されていないことを保証しました。
4月19日に報告されたこのインシデントは、Vercelの内部システムへの不正アクセスを含んでいました。攻撃者は、Vercelの従業員が使用していたサードパーティのAIツールからGoogle WorkspaceのOAuth認証情報を悪用し、いくつかの非機密の環境変数にアクセスしました。しかし、Vercelは機密データには影響がなかったことを確認しました。
Vercel、最近のセキュリティインシデントでnpmパッケージに影響なしと確認
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
