Vercel и GitHub подтверждают безопасность цепочки поставок npm, пакет не был изменён
Официальный аккаунт Vercel объявил 21 апреля 2026 года, что после совместной проверки с GitHub, Microsoft, npm и Socket подтверждено: все пакеты, опубликованные Vercel в npm, не были изменены третьими лицами, а цепочка поставок остается безопасной; обновленное в тот же день сообщение о безопасности указывает, что в ходе этого инцидента были раскрыты переменные окружения клиентов, которые не были помечены как «конфиденциальные», и после расшифровки в бэкенде они хранились в виде обычного текста.
MarketWhisper·4ч назад












