VERCEL ACABA DE SER VIOLADA. Y ESTA ES DIFERENTE.


Vercel posee Next.js.
Next.js recibe 6 MILLONES de descargas cada semana.
El mismo grupo de hackers detrás de la brecha en la Comisión Europea y la brecha en Rockstar Games acaba de reclamar la responsabilidad.
Están vendiendo datos internos de Vercel por $2 millones.
Claves de acceso. Código fuente. Cuentas de empleados. Claves API. Tokens NPM. Tokens de GitHub.
Todo supuestamente comprometido.
Aquí está la razón por la que esto no es una brecha normal:
Vercel controla la cadena de publicación de NPM para uno de los paquetes de JavaScript más instalados en el mundo.
Si esos tokens NPM son reales, una sola actualización maliciosa del paquete podría llegar a cada desarrollador que instale o actualice Next.js.
Eso no es una filtración de datos.
Eso es un ataque a la cadena de suministro a una escala que el internet rara vez ha visto.
6 millones de descargas semanales.
Una actualización comprometida.
Cada aplicación construida con Next.js en riesgo.
Vercel dice que los servicios están operativos y que la investigación continúa.
Si eres un desarrollador que usa Vercel:
- Rota tus variables de entorno ahora mismo.
- No esperes a que concluya la investigación.
- Activa inmediatamente la función de variables de entorno sensibles.
Esto no ha terminado.
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado