Přejít k navigační liště

Zdroják » Zprávičky » Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Zprávičky ‐ ‐ Webový vývoj ‐

Cloudová vývojářská platforma Vercel, známá především jako tvůrce populárního frameworku Next.js, oznámila průnik do svých interních systémů, který se dotkl „omezené podskupiny zákazníků“. Společnost incident zveřejnila v bezpečnostním bulletinu a uvedla, že služby zůstávají v provozu a na vyšetřování spolupracuje s externími odborníky na incident response a informovala orgány činné v trestním řízení.

K incidentu se přihlásil útočník vystupující pod jménem skupiny ShinyHunters, který na hackerském fóru BreachForums nabídl údajně ukradená data. Podle inzerátu jde o přístupové klíče, zdrojový kód, zaměstnanecké účty, API klíče, NPM a GitHub tokeny i informace z interních systémů Linear a správy uživatelů – celý balík nabízí za 2 miliony dolarů.

Vercel doporučuje zasaženým zákazníkům zkontrolovat environment variables, využívat funkci pro citlivé proměnné a případně rotovat tajné klíče. Proměnné označené jako „sensitive“ zůstaly podle všeho chráněny, ostatní by měly být preventivně vyměněny.

Rozsah dopadu incidentu se stále vyšetřuje a Vercel zatím nezveřejnil, která konkrétní data nebo kolik zákazníků přesně bylo zasaženo.

Zdroje: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů

Vercel zrychlil směrování v CDN. Překvapivě pomohly menší bloky

Vercel zrychlil směrování v CDN tím, že začal načítat víc dat najednou. U velkých webů mu po každém nasazení scházely v cache údaje o mnoha jednotlivých cestách, takže je musel opakovaně dohledávat. U nových bloků metadat Vercel naměřil o 91 % kratší dobu tohoto hledání v 99. percentilu. Cesta k výsledku ale vedla přes nečekané zjištění: příliš velký blok se při vyřizování požadavků nevyplatil.

GraphQL: Alternativa k REST API zblízka

Když se dnes navrhuje nové API, většina vývojářů automaticky sáhne po RESTu. Je to pochopitelné: REST je jednoduchý, dobře zdokumentovaný, podporují ho všechny jazyky a frameworky a většina z nás s ním pracuje léta. Přesto se v posledních letech stále častěji objevuje otázka, zda je REST vždy tou nejlepší volbou. Nejčastěji zmiňovanou alternativou je GraphQL, dotazovací jazyk pro API, který vznikl ve Facebooku a který dnes používají firmy jako GitHub, Shopify nebo Netflix.

Technologická úzkost drtí české firmy. Data ukazují chaos v digitalizaci, festival Digifest s prestižními záštitami nabízí cestu ven

Přesycenost trhu softwarem, desítky vyzkoušených a opuštěných nástrojů, hodiny ztracené v formulářích a neustálý strach z toho, že firmě ujede vlak. Český byznys prochází obdobím technologické úzkosti. Přestože podle aktuálních dat vyčleňuje AI rozpočet naprostá většina společností, realita v českých kancelářích má k opravdové transformaci daleko. Odpověď na to, jak proměnit technologie v reálný zisk a udržet krok s konkurencí, přináší 5. ročník festivalu a konference Digifest, který se koná 14.října v pražském Cubexu.