ME News के अनुसार, 20 अप्रैल (UTC+8) को, फ्रंटएंड क्लाउड प्लेटफॉर्म Vercel के सीईओ गिलेर्मो रॉच ने ट्वीट किया कि वर्तमान में टीम सुरक्षा घटना की व्यापक जांच कर रही है। इस घटना का कारण एक Vercel कर्मचारी द्वारा उपयोग किया जा रहा AI प्लेटफॉर्म Context.ai है, जिसे हैक किया गया, जिससे उनका Vercel Google Workspace खाता दुरुपयोग किया गया। हमलावरों ने एक श्रृंखला के माध्यम से पर्यावरण तक पहुंच प्राप्त की। Vercel के सभी क्लाइंट परिवेश चर स्थिर अवस्था में पूरी तरह से एन्क्रिप्टेड होते हैं, लेकिन प्लेटफॉर्म कुछ चरों को 'non-sensitive' के रूप में चिह्नित करने की सुविधा प्रदान करता है, जिसका हमलावरों ने सूचीबद्ध करके दुरुपयोग किया। उनकी कार्रवाई की गति और Vercel की संरचना की समझ अपेक्षा से अधिक थी। अभी तक सुरक्षा प्रभावित क्लाइंट्स की संख्या सीमित है, Vercel ने संबंधित क्लाइंट्स को प्राथमिकता देकर संपर्क किया है और सुरक्षा उपायों और निगरानी को सक्रिय किया है। टीम Mandiant, उद्योग साझेदारों और कानून प्रवर्तन एजेंसियों के साथ स密切 सहयोग में है, साथ ही सप्लाई चेन (Next.js, Turbopack आदि ओपन-सोर्स प्रोजेक्ट्स) की समग्र समीक्षा की गई है, ताकि सुरक्षा सुनिश्चित हो सके। अभी तक, आधिकारिक तौर पर एक नया डैशबोर्ड फीचर लॉन्च किया गया है, जो उपयोगकर्ताओं को परिवेश चरों का सारांश और प्रबंधन करने में सुविधा प्रदान करता है। (स्रोत: Foresight News)
Vercel के सीईओ द्वारा सुरक्षा घटना पर अपडेट: Google Workspace खाता दुरुपयोग हो गया
KuCoinFlashसाझा करें






19 अप्रैल (UTC+8) को Vercel के सीईओ गिल्लेर्मो रॉच ने एक सुरक्षा लंघन का खुलासा किया, जिसमें एक कर्मचारी के Context.ai खाते को अनधिकृत रूप से एक्सेस किया गया, जिससे Vercel Google Workspace खाते तक अनधिकृत पहुंच हुई। कंपनी जांच कर रही है और प्रभावित ग्राहकों से संपर्क किया है। Vercel Mandiant और कानून प्रवर्तन एजेंसियों के साथ काम कर रही है, जबकि उपयोगकर्ताओं को पर्यावरण चरों को सुरक्षित करने में मदद करने के लिए एक नया डैशबोर्ड लॉन्च कर रही है। यह घटना वास्तविक समय में सुरक्षा अपडेट्स को ट्रैक करने के लिए ऑन-चेन समाचार के महत्व को उजागर करती है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।