Wu disse que, de acordo com um comunicado oficial da Vercel, a equipe de segurança confirmou, após uma investigação conjunta com GitHub, Microsoft, npmjs e SocketSecurity, que nenhuma das npm packages lançadas pela Vercel foi comprometida em eventos de segurança recentes. A Vercel afirmou que, até o momento, não há evidências de adulteração, e sua cadeia de suprimentos de software permanece segura. Segundo informações, a Vercel confirmou em 19 de abril que seu sistema interno foi acessado sem autorização. A causa foi um invasor que, ao invadir a ferramenta de IA de terceiros (Context ai) usada por um funcionário da plataforma, obteve as credenciais OAuth do Google Workspace, acessando algumas variáveis de ambiente não sensíveis, mas sem afetar dados sensíveis.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar