Vercel và GitHub xác nhận an toàn chuỗi cung ứng npm, gói phần mềm chưa bị giả mạo
Tài khoản chính thức của Vercel vào ngày 21 tháng 4 năm 2026 đã công bố rằng, sau khi cùng kiểm tra bốn bên với GitHub, Microsoft, npm và Socket, họ xác nhận rằng tất cả các gói mà Vercel đã phát hành trên npm đều không bị can thiệp, chuỗi cung ứng vẫn an toàn; thông báo an ninh được cập nhật cùng ngày nêu rõ rằng, trong sự việc lần này, thông tin bị rò rỉ là các biến môi trường của khách hàng không được gắn nhãn là “nhạy cảm”, và sau khi được giải mã ở phía máy chủ, chúng được lưu trữ dưới dạng văn bản thuần.
MarketWhisper·8giờ trước












