A Vercel e o GitHub confirmam a segurança da cadeia de fornecimento do npm; o pacote não foi adulterado
A conta oficial da Vercel anunciou, em 21 de abril de 2026, que, após a verificação conjunta com o GitHub, a Microsoft, o npm e o Socket, confirmou que todos os pacotes publicados pela Vercel no npm não foram adulterados, mantendo-se a cadeia de abastecimento segura; o aviso de segurança atualizado no mesmo dia indica que, neste incidente, o que foi divulgado foram variáveis de ambiente de clientes que não estavam marcadas como «sensíveis», que são armazenadas em texto simples após a decriptação no backend.
MarketWhisper·04-21 05:50












