Vercel et GitHub confirment la sécurité de la chaîne d’approvisionnement npm, les packages n’ont pas été altérés
Le compte officiel de Vercel a annoncé le 21 avril 2026, après avoir mené une vérification conjointe avec GitHub, Microsoft, npm et Socket, qu’il a été confirmé que tous les packages publiés par Vercel sur npm n’ont pas été altérés et que la chaîne d’approvisionnement reste sécurisée ; dans le même temps, l’avis de sécurité mis à jour indique que, lors de cet incident, les informations divulguées concernaient des variables d’environnement client qui n’étaient pas marquées comme « sensibles » et qui, une fois déchiffrées côté backend, sont stockées sous forme de texte en clair.
MarketWhisper·04-21 05:50












