لقد تم اختراق VERCEL للتو. وهذا الاختراق مختلف.


تمتلك Vercel منصة Next.js.
يحصل Next.js على 6 ملايين عملية تنزيل كل أسبوع.
وقد أعلنت مجموعة القراصنة نفسها التي كانت وراء اختراق المفوضية الأوروبية واختراق Rockstar Games مسؤوليتها الآن.
إنهم يبيعون البيانات الداخلية لـ Vercel مقابل $2 مليون.
مفاتيح الوصول. الشيفرة المصدرية. حسابات الموظفين. مفاتيح API. رموز NPM. رموز GitHub.
كل ذلك يُزعم أنه تم اختراقه.
إليك سبب كون هذا الاختراق غير عادي:
تتحكم Vercel في خط أنابيب نشر NPM لأحد أكثر حزم جافا سكريبت تثبيتًا على الأرض.
إذا كانت تلك الرموز المميزة لـ NPM حقيقية، فإن تحديث حزمة خبيثة واحد يمكن أن يصل إلى كل مطور يقوم بتثبيت أو تحديث Next.js.
هذا ليس تسريب بيانات.
إنه هجوم على سلسلة التوريد بحجم نادرًا ما شهده الإنترنت.
6 ملايين تنزيل أسبوعيًا.
تحديث واحد مخترق.
كل تطبيق مبني على Next.js في خطر.
تقول Vercel إن الخدمات لا تزال تعمل وأن التحقيق جارٍ.
إذا كنت مطورًا يستخدم Vercel:
- قم بتدوير متغيرات البيئة الخاصة بك الآن.
- لا تنتظر انتهاء التحقيق.
- قم بتمكين ميزة المتغيرات الحساسة في البيئة على الفور.
هذا ليس نهاية الأمر.
شاهد النسخة الأصلية
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت