Je viens de voir que le CISO de SlowMist a publié des informations importantes sur la violation de Vercel.


En gros, si vous avez intégré Vercel à votre espace de travail Google, vous devez vérifier votre accès API dès maintenant.
Allez dans Google Admin, recherchez cet ID qu'ils ont listé (110671459871-30f1spbu0hptbs60cb4vsmv79i7bbvqj) dans la section contrôle d'accès des applications et révoquez-le immédiatement s'il est là.
C'est assez fou que SlowMist ait dû publier un avis public à ce sujet.
Apparemment, des hackers ont pénétré dans les systèmes de Vercel et tentaient de vendre les données pour des millions.
SlowMist suit cela de près, donc s'ils le signalent, cela vaut probablement la peine de le prendre au sérieux.
Quelqu'un d'autre ici utilise Vercel ?
La recommandation de SlowMist est assez simple — cela ne prend que quelques minutes pour vérifier et sécuriser.
Mieux vaut prévenir que guérir avec ce genre de situation.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler