VercelのCEO:Vercelのセキュリティ調査によると、攻撃者はマルウェアを配布してアカウントキーを取得しており、影響範囲は当初の判断を超えている。

ME News 消息,4 月 23 日(UTC+8), Vercel CEO Guillermo Rauch 在 X 平台发文表示,团队对近期安全事件进行了深入分析。调查显示,威胁行为者通过在计算机中分发恶意软件,搜索 Vercel 账户及其他服务商的密钥。一旦获取密钥,攻击者会通过 API 进行大规模操作,重点在于枚举非敏感环境变量。Vercel 已扩大与 Microsoft、AWS 及 Wiz 等行业伙伴的合作,并通知了其他疑似受害者。目前 Vercel 已发布多项产品增强功能,后续调查进展将通过安全公告更新。(来源:ODAILY)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし