Vercel щойно було зламано. І це інше.


Vercel володіє Next.js.
Next.js отримує 6 МІЛЬЙОНІВ завантажень щотижня.
Ту саму хакерську групу, що стоїть за зломом Європейської комісії та Rockstar Games, щойно взяли на себе відповідальність.
Вони продають внутрішні дані Vercel за $2 мільйонів.
Ключі доступу. Вихідний код. Облікові записи співробітників. API-ключі. Токени NPM. Токени GitHub.
Все це нібито скомпрометовано.
Ось чому це не звичайне злом:
Vercel контролює процес публікації NPM для одного з найпопулярніших пакетів JavaScript у світі.
Якщо ці токени NPM справжні, одна зловмисна оновлення пакета може дійти до кожного розробника, який встановлює або оновлює Next.js.
Це не витік даних.
Це атака на ланцюг поставок у масштабі, який рідко бачив Інтернет.
6 мільйонів щотижневих завантажень.
Одна скомпрометована оновлення.
Кожен додаток, побудований на Next.js, під загрозою.
Vercel заявляє, що служби працюють і розслідування триває.
Якщо ви розробник, що використовує Vercel:
- Негайно змініть свої змінні середовища.
- Не чекайте завершення розслідування.
- Включіть функцію чутливих змінних середовища негайно.
Це ще не кінець.
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити