npmサプライチェーン攻撃「Shai-Hulud 2.0」、Vercelが顧客ビルドへの影響を報告
tech/ai news
ワンポイントnpmサプライチェーン攻撃でVercelの一部顧客ビルドに影響
この記事は Vercel Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
複数のnpmパッケージがアカウント乗っ取りを通じて改ざんされ、Bunランタイムを悪用する悪意あるローダーが仕込まれるサプライチェーン攻撃「Shai-Hulud 2.0」が発生しました。Vercelは自社環境への影響はないとしつつ、影響を受けた一部顧客のビルドに対しキャッシュのリセットなどの対応を行い、個別に連絡しているとしています。
全文を読むには有料プランへの登録が必要です。
プランを見る →