Vercel dan GitHub mengonfirmasi keamanan rantai pasokan npm, paket tidak dimanipulasi
Akun resmi Vercel pada 21 April 2026 mengumumkan bahwa, setelah melakukan verifikasi bersama oleh empat pihak—GitHub, Microsoft, npm, dan Socket—telah dipastikan bahwa semua paket yang dipublikasikan Vercel di npm tidak mengalami manipulasi, dan rantai pasok tetap aman; pengumuman keamanan yang diperbarui pada hari yang sama menyatakan bahwa yang bocor dalam insiden ini adalah variabel lingkungan pelanggan yang tidak diberi penanda sebagai “sensitif”, dan setelah didekripsi di sisi backend disimpan dalam bentuk teks biasa.
MarketWhisper·04-21 05:50












