Vercel と GitHub が npm のサプライチェーンのセキュリティを確認し、パッケージは改ざんされていません
Vercel公式アカウントは2026年4月21日、GitHub、Microsoft、npm、Socketの4者で共同監査した後、Vercelがnpm上で公開しているすべてのパッケージが改ざんされていないことを確認し、サプライチェーンは依然として安全であると発表しました。同日更新されたセキュリティ公告では、今回の事案で漏えいしたのは「機密」として未標記の顧客環境変数であり、バックエンドで復号した後に平文として保存されていたと述べています。
MarketWhisper·1分前













