Értékes adatok szivároghattak ki a Verceltől
A Vercel hivatalosan is elismerte, hogy egy kibertámadás következtében adatok szivárogtak ki a rendszeréből.
A Vercel számos felhő alapú szolgáltatást és eszközt biztosít a szoftverfejlesztők számára. A legismertebb megoldása a Next.js, amely világszerte rengeteg helyen használatos.
A vállalat az elmúlt napokban azzal került a hírek élére, hogy egy kiberbiztonsági incidens következtében adatok szivárogtak ki a rendszeréből. Ezeket a híreket már a Vercel is megerősítette. Ugyanakkor egyelőre meglehetősen visszafogottan nyilatkozott az adatszivárgással kapcsolatban. Közölte, hogy a vizsgálatok még folyamatban vannak, de a szükséges bejelentéseket már megtette az illetékes hatóságok felé. Emellett jelezte, hogy a támadók elsősorban nem védett környezeti változókhoz fértek hozzá. Ezek között (beállítástól függően) vannak titkosítottak és nem védettek is.
A Vercel minden érintett fejlesztőt arra kért, hogy ellenőrizzék a beállított, mentett környezeti változókat, és vizsgálják meg, hogy azokat védte-e titkosítás, illetve tartalmaztak-e érzékeny adatokat. Azt javasolta, hogy lehetőségek szerint mindenki használja a "Sensitive Environment Variable" funkciót, amely gondoskodik a változók titkosításáról.
A kibertámadás kapcsán a Vercel azután szólalt meg, miután híre ment az egyik hackerfórumon, hogy a cég rendszeréből adatokat lopott a ShinyHunters kibercsoport, és a megkaparintott adatokat áruba bocsátotta.
A hackerek azt állították, hogy a támadásuk során hozzáférési kulcsokat, API-kulcsokat, tokeneket, forráskódokat, adatbázisfájlokat szereztek meg. Emellett egy olyan szöveges állományt is közzétettek, amiben 580 rekord található a Vercel alkalmazottainak nevével, e-mail címével és egyéb adataival karöltve.
Egyes hírek szerint a támadók az incidenst követően a Vercelt megzsarolták, és 2 millió dollárt követeltek. Ezeket a híreket azonban a Vercel nem erősítette meg.
-
A PyPDF fejlesztő három biztonsági rést foltoztak be.
-
Az ATEN Unizon egy sérülékenység miatt kapott frissítést.
-
A Drupal három biztonsági hiba miatt kapott frissítést.
-
A HAProxy kapcsán egy hibajavítás vált leölthetővé.
-
A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.
-
A Fortinet egy biztonsági javítást adott ki a FortiWebhez.
-
Az Adobe Illustratorban egy kritikus veszélyességű hiba található.
-
Az Adobe a Photoshop szoftverben egy hibát javított.
-
Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.
-
Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.
![]() |
F-Secure Internet Security 2 év 5 eszköz |
| 19990 Ft | |
![]() |
Bitdefender Internet Security 1 év 3 eszköz |
| 10990 Ft | |
![]() |
G Data AntiVirus 2 eszköz 2 év Új licenc |
| 20625 Ft | |
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










