沙丘2.0供应链泄露

沙丘2.0供应链泄露

💡 原文英文,约200词,阅读约需1分钟。
📝

内容提要

多个npm包因账户接管遭攻击,恶意代码被添加至package.json。Vercel确认未受影响,已重置缓存并通知受影响客户,正在调查中。

🎯

关键要点

  • 多个npm包因账户接管遭攻击,恶意代码被添加至package.json。
  • 攻击者添加了隐蔽的加载器,定位Bun运行时并执行恶意脚本。
  • Vercel确认未受影响,已重置缓存并通知受影响客户。
  • Vercel正在调查是否有加载器成功运行。
  • 初步分析显示有限的Vercel客户构建引用了受损包。
  • 受影响的客户将直接联系并提供详细的缓解步骤。
  • Vercel将持续发布调查更新。
➡️

继续阅读