ME নিউজ অনুযায়ী, ২০ এপ্রিল (UTC+8), ফ্রন্টএন্ড ক্লাউড প্ল্যাটফর্ম Vercel-এর সিইও গিলেরমো রাউচ টুইট করেন যে, দলটি এখন কোম্পানির নিরাপত্তা ঘটনার সম্পূর্ণ তদন্ত চালিয়ে যাচ্ছে। ঘটনার শুরুটি ছিল একজন Vercel কর্মচারীর ব্যবহৃত AI প্ল্যাটফর্ম ক্লায়েন্ট Context.ai-এর হ্যাক হওয়া, যার ফলে তার Vercel Google Workspace অ্যাকাউন্ট দখল করা হয়। হামলাকারীরা একটি ধাপের পর ধাপে পরিবেশের অ্যাক্সেস অর্জন করে। Vercel-এর সমস্ত ক্লায়েন্ট পরিবেশ চলাচলের সময় সম্পূর্ণভাবে এনক্রিপ্টেড থাকে, তবে প্ল্যাটফর্মটি কিছু ভেরিয়েবলকে «non-sensitive» হিসেবে চিহ্নিত করার সুবিধা দেয়, এবং হামলাকারীরা এইভাবে অতিরিক্ত অ্যাক্সেস অর্জন করে। তাদের কাজের গতি এবং Vercel-এর আর্কিটেকচারের প্রতি বোঝা অপেক্ষার চেয়েও বেশি। এখনও নিরাপত্তা-প্রভাবিত ক্লায়েন্টদের সংখ্যা সীমিত, Vercel-এরা সংশ্লিষ্ট ক্লায়েন্টদেরকে优先联系, এবং সুরক্ষা ও মনিটরিং措施গুলি চালু করেছে। দলটি Mandiant, শিল্প-অংশীদারদের এবং আইনশৃঙ্খলা-প্রতিষ্ঠানগুলির সঙ্গে密切合作-এর মধ্যে রয়েছে, এবং Next.js, Turbopack-এর মতো open-source projects-এর supply chain-এরও full review-এর মধ্যে রয়েছে। Vercel-এরা now推出了一项新的仪表板功能,方便用户概览和管理环境变量。(来源:Foresight News)
ভার্সেলের সিইও সিকিউরিটি ঘটনার পরিস্থিতি জানান: গুগল ওয়ার্কস্পেস অ্যাকাউন্ট সংক্রমিত
KuCoinFlashশেয়ার






এপ্রিল ২০ (UTC+8)-এ ভার্সেলের সিইও গিলেরমো রাউচ একটি সিকিউরিটি ব্রিচের কথা প্রকাশ করেন, যাতে একজন কর্মচারীর Context.ai অ্যাকাউন্ট কমপ্রোমাইজ হয়ে ভার্সেলের একটি Google Workspace অ্যাকাউন্টে অননুমোদিত অ্যাক্সেস লাভ করা হয়। কোম্পানিটি তদন্ত চালিয়ে যাচ্ছে এবং প্রভাবিত গ্রাহকদের সাথে যোগাযোগ করেছে। ভার্সেল ম্যানডিয়ান্ট এবং আইনশৃঙ্খলা বাহিনীর সাথে কাজ করছে, একইসাথে ব্যবহারকারীদের পরিবেশ ভেরিয়েবলগুলি সুরক্ষিত রাখতে একটি নতুন ড্যাশবোর্ড চালু করছে। এই ঘটনাটি সিকিউরিটি আপডেটগুলির বাস্তব-সময়ের ট্র্যাকিংয়ের জন্য অন-চেইন খবরের গুরুত্বকে ফুটিয়ে তোলে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।