A Vercel e o GitHub confirmaram a segurança da cadeia de suprimentos de npm, e o pacote não foi adulterado
A conta oficial da Vercel em 21 de abril de 2026 anunciou que, após uma auditoria conjunta com o GitHub, Microsoft, npm e Socket, foi confirmado que todos os pacotes publicados pela Vercel no npm não foram adulterados, e que a cadeia de suprimentos permanece segura; a atualização do mesmo dia da nota de segurança aponta que, neste incidente, o que foi vazado foram variáveis de ambiente de clientes que não foram marcadas como “sensíveis”, que, após a descriptografia no back-end, são armazenadas em texto puro.
MarketWhisper·04-21 05:50












