ক্রিপ্টো নিউজ অনুযায়ী, ২১ এপ্রিল (UTC+8), ডোংচা বিটিং-এর মনিটরিং অনুযায়ী, ভারসেলের অফিসিয়াল অ্যাকাউন্ট ২১ এপ্রিল সকালে ঘোষণা করেছে যে, গিটহাব, মাইক্রোসফট, npm এবং Socket-এর সাথে চারপক্ষের সমন্বয়ে পরীক্ষা করার পর, ভারসেল npm-এ প্রকাশিত যেকোনো প্যাকেজের কোনো পরিবর্তন হয়নি, এবং সরবরাহ শৃঙ্খলটি "এখনও নিরাপদ"। ভারসেল npm-এ Next.js, Turbopack, SWR-এর মতো ওপেন-সোর্স লাইব্রেরি রক্ষণাবেক্ষণ করে, যার মাসিক ডাউনলোডের সংখ্যা হাজার কোটিরও বেশি। যদি হ্যাকাররা কর্মচারীর অ্যাকাউন্টের মাধ্যমে পয়সনিং করে, তবে এর প্রভাব ভারসেলের নিজস্ব গ্রাহকদের চেয়েও অনেক বেশি হত। এই পরীক্ষা-নিরীক্ষা ঘটনার সবচেয়ে বড় পাশাপাশি ঝুঁকির অপসারণকে বাতিল করেছে। একইদিনে, অফিসিয়াল সিকিউরিটি বিজ্ঞপ্তিতে তিনটি বিস্তারিত আপডেট করা হয়েছে। প্রভাবিত পরিসরটি প্রথমবারের মতো ফিল্ড-লেভেলে নির্দিষ্টভাবে উল্লেখ করা হয়েছে। বিজ্ঞপ্তিতে বলা হয়েছে, "সংবেদনশীল" (sensitive) হিসাবে চিহ্নিত না-করা গ্রাহকদের পরিবেশ-চলকগুলি (environment variables)ই প্রকাশিত। ১.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 1.5% (1.5%)। 2024-04-22T07:48:48Z
ভার্সেল সিকিউরিটি ঘটনার আপডেট: কোনো npm প্যাকেজ পরিবর্তন করা হয়নি, নতুন পরিবেশ চলকগুলি ডিফল্টরূপে সংবেদনশীল
币界网শেয়ার






ভার্সেল নিশ্চিত করেছে যে একটি সুরক্ষা লঙ্ঘনের পর কোনো npm প্যাকেজ পরিবর্তন করা হয়নি। এই ঘটনায় প্লেইনটেক্সটে সংরক্ষিত অ-সংবেদনশীল পরিবেশ চলকগুলি প্রকাশিত হয়েছিল। ভার্সেল এখন নতুন চলকগুলিকে 'সংবেদনশীল' হিসাবে ডিফল্ট করছে যাতে এই ধরনের সমস্যা পুনরায় ঘটে না। সুরক্ষা লঙ্ঘনের বিস্তারিত তথ্য দেখায় যে কোনো সরবরাহ শৃঙ্খলা জটিলতা হয়নি। কোম্পানিটি প্রকল্পগুলি মুছে ফেলার আগে অ-সংবেদনশীল কীগুলি রোটেট করার পরামর্শ দিচ্ছে। নতুন টোকেনের তালিকাভুক্তি এই ঘটনার দ্বারা অপ্রভাবিত থাকছে। ভার্সেল GitHub, Microsoft, npm, এবং Socket-এর সহযোগিতায় তাদের সুরক্ষা নির্দেশিকা আপডেট করেছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।