Компания Vercel подтвердила, что её пакеты npm остаются безопасными после недавнего инцидента с безопасностью. По результатам совместного расследования с GitHub, Microsoft, npmjs и SocketSecurity, Vercel заявила, что нет никаких доказательств вмешательства в цепочку поставок её программного обеспечения. Компания заверила пользователей, что её пакеты npm не были скомпрометированы.
Инцидент, о котором сообщили 19 апреля, включал несанкционированный доступ к внутренним системам Vercel. Злоумышленники использовали учетные данные Google Workspace OAuth от стороннего AI-инструмента, которым пользовался сотрудник Vercel, получив доступ к некоторым не конфиденциальным переменным окружения. Однако Vercel подтвердила, что никакие конфиденциальные данные не пострадали.
Vercel подтверждает, что пакеты npm не пострадали в результате недавнего инцидента с безопасностью
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
