ভার্সেল সিকিউরিটি ঘটনার আপডেট: কোনো npm প্যাকেজ পরিবর্তন করা হয়নি, নতুন পরিবেশ চলকগুলি ডিফল্টরূপে সংবেদনশীল

icon币界网
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
ভার্সেল নিশ্চিত করেছে যে একটি সুরক্ষা লঙ্ঘনের পর কোনো npm প্যাকেজ পরিবর্তন করা হয়নি। এই ঘটনায় প্লেইনটেক্সটে সংরক্ষিত অ-সংবেদনশীল পরিবেশ চলকগুলি প্রকাশিত হয়েছিল। ভার্সেল এখন নতুন চলকগুলিকে 'সংবেদনশীল' হিসাবে ডিফল্ট করছে যাতে এই ধরনের সমস্যা পুনরায় ঘটে না। সুরক্ষা লঙ্ঘনের বিস্তারিত তথ্য দেখায় যে কোনো সরবরাহ শৃঙ্খলা জটিলতা হয়নি। কোম্পানিটি প্রকল্পগুলি মুছে ফেলার আগে অ-সংবেদনশীল কীগুলি রোটেট করার পরামর্শ দিচ্ছে। নতুন টোকেনের তালিকাভুক্তি এই ঘটনার দ্বারা অপ্রভাবিত থাকছে। ভার্সেল GitHub, Microsoft, npm, এবং Socket-এর সহযোগিতায় তাদের সুরক্ষা নির্দেশিকা আপডেট করেছে।

ক্রিপ্টো নিউজ অনুযায়ী, ২১ এপ্রিল (UTC+8), ডোংচা বিটিং-এর মনিটরিং অনুযায়ী, ভারসেলের অফিসিয়াল অ্যাকাউন্ট ২১ এপ্রিল সকালে ঘোষণা করেছে যে, গিটহাব, মাইক্রোসফট, npm এবং Socket-এর সাথে চারপক্ষের সমন্বয়ে পরীক্ষা করার পর, ভারসেল npm-এ প্রকাশিত যেকোনো প্যাকেজের কোনো পরিবর্তন হয়নি, এবং সরবরাহ শৃঙ্খলটি "এখনও নিরাপদ"। ভারসেল npm-এ Next.js, Turbopack, SWR-এর মতো ওপেন-সোর্স লাইব্রেরি রক্ষণাবেক্ষণ করে, যার মাসিক ডাউনলোডের সংখ্যা হাজার কোটিরও বেশি। যদি হ্যাকাররা কর্মচারীর অ্যাকাউন্টের মাধ্যমে পয়সনিং করে, তবে এর প্রভাব ভারসেলের নিজস্ব গ্রাহকদের চেয়েও অনেক বেশি হত। এই পরীক্ষা-নিরীক্ষা ঘটনার সবচেয়ে বড় পাশাপাশি ঝুঁকির অপসারণকে বাতিল করেছে। একইদিনে, অফিসিয়াল সিকিউরিটি বিজ্ঞপ্তিতে তিনটি বিস্তারিত আপডেট করা হয়েছে। প্রভাবিত পরিসরটি প্রথমবারের মতো ফিল্ড-লেভেলে নির্দিষ্টভাবে উল্লেখ করা হয়েছে। বিজ্ঞপ্তিতে বলা হয়েছে, "সংবেদনশীল" (sensitive) হিসাবে চিহ্নিত না-করা গ্রাহকদের পরিবেশ-চলকগুলি (environment variables)ই প্রকাশিত। ১.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 2024-04-22T07:48:48Z

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।