Vercel und GitHub bestätigen die Sicherheit der npm-Lieferkette, das Paket wurde nicht manipuliert
Das offizielle Vercel-Konto gab am 21. April 2026 bekannt, dass Vercel nach einer gemeinsamen Prüfung durch GitHub, Microsoft, npm und Socket bestätigt hat, dass alle auf npm veröffentlichten Pakete von Vercel nicht manipuliert wurden und die Lieferkette weiterhin sicher ist; das am selben Tag aktualisierte Sicherheits-Statement weist darauf hin, dass in diesem Vorfall die als nicht als „sensibel“ markierten Umgebungsvariablen von Kunden offengelegt wurden und dass sie nach der Entschlüsselung im Backend in Klartextform gespeichert werden.
MarketWhisper·8Std her















