広場
最新
注目
ニュース
プロフィール
ポスト
CyrilDeFi
2026-04-19 18:35:36
フォロー
VERCELがついに侵害された。そしてこれはこれまでと違う。
VercelはNext.jsを所有している。
Next.jsは毎週600万回のダウンロードを記録している。
欧州委員会の侵害やロックスター・ゲームズの侵害の背後にいるハッカーグループが責任を認めた。
彼らはVercelの内部データを$2 百万で販売している。
アクセスキー。ソースコード。従業員アカウント。APIキー。NPMトークン。GitHubトークン。
すべてが侵害されたとされている。
これが通常の侵害と異なる理由は以下の通り:
Vercelは世界で最もインストールされているJavaScriptパッケージの一つのNPM公開パイプラインを管理している。
もしこれらのNPMトークンが本物なら、1つの悪意のあるパッケージの更新がNext.jsをインストールまたは更新するすべての開発者に届く可能性がある。
これはデータ漏洩ではない。
これはインターネットがこれまでにほとんど見たことのない規模のサプライチェーン攻撃だ。
週6百万回のダウンロード。
1つの侵害されたアップデート。
Next.js上で構築されたすべてのアプリが危険にさらされている。
Vercelはサービスは稼働中で調査が進行中だと述べている。
Vercelを利用している開発者の皆さんへ:
- 今すぐ環境変数をローテーションしてください。
- 調査の完了を待たないでください。
- 機密性の高い環境変数の機能を直ちに有効にしてください。
これは終わっていない。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GatePreIPOsLaunchesWithSpaceX
237.79K 人気度
#
Gate13thAnniversaryLive
785.84K 人気度
#
IsraelStrikesIranBTCPlunges
30.41K 人気度
#
AltcoinsRallyStrong
7.36M 人気度
#
AnthropicvsOpenAIHeatsUp
1.08M 人気度
ピン
サイトマップ
VERCELがついに侵害された。そしてこれはこれまでと違う。
VercelはNext.jsを所有している。
Next.jsは毎週600万回のダウンロードを記録している。
欧州委員会の侵害やロックスター・ゲームズの侵害の背後にいるハッカーグループが責任を認めた。
彼らはVercelの内部データを$2 百万で販売している。
アクセスキー。ソースコード。従業員アカウント。APIキー。NPMトークン。GitHubトークン。
すべてが侵害されたとされている。
これが通常の侵害と異なる理由は以下の通り:
Vercelは世界で最もインストールされているJavaScriptパッケージの一つのNPM公開パイプラインを管理している。
もしこれらのNPMトークンが本物なら、1つの悪意のあるパッケージの更新がNext.jsをインストールまたは更新するすべての開発者に届く可能性がある。
これはデータ漏洩ではない。
これはインターネットがこれまでにほとんど見たことのない規模のサプライチェーン攻撃だ。
週6百万回のダウンロード。
1つの侵害されたアップデート。
Next.js上で構築されたすべてのアプリが危険にさらされている。
Vercelはサービスは稼働中で調査が進行中だと述べている。
Vercelを利用している開発者の皆さんへ:
- 今すぐ環境変数をローテーションしてください。
- 調査の完了を待たないでください。
- 機密性の高い環境変数の機能を直ちに有効にしてください。
これは終わっていない。