Přejít k navigační liště

Zdroják » Zprávičky » Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Vercel potvrdil bezpečnostní incident, hackeři nabízejí ukradená data k prodeji

Zprávičky Webový vývoj

Cloudová vývojářská platforma Vercel, známá především jako tvůrce populárního frameworku Next.js, oznámila průnik do svých interních systémů, který se dotkl „omezené podskupiny zákazníků“. Společnost incident zveřejnila v bezpečnostním bulletinu a uvedla, že služby zůstávají v provozu a na vyšetřování spolupracuje s externími odborníky na incident response a informovala orgány činné v trestním řízení.

K incidentu se přihlásil útočník vystupující pod jménem skupiny ShinyHunters, který na hackerském fóru BreachForums nabídl údajně ukradená data. Podle inzerátu jde o přístupové klíče, zdrojový kód, zaměstnanecké účty, API klíče, NPM a GitHub tokeny i informace z interních systémů Linear a správy uživatelů – celý balík nabízí za 2 miliony dolarů.

Vercel doporučuje zasaženým zákazníkům zkontrolovat environment variables, využívat funkci pro citlivé proměnné a případně rotovat tajné klíče. Proměnné označené jako „sensitive“ zůstaly podle všeho chráněny, ostatní by měly být preventivně vyměněny.

Rozsah dopadu incidentu se stále vyšetřuje a Vercel zatím nezveřejnil, která konkrétní data nebo kolik zákazníků přesně bylo zasaženo.

Zdroje: https://vercel.com/kb/bulletin/vercel-april-2026-security-incident
https://www.bleepingcomputer.com/news/security/vercel-confirms-breach-as-hackers-claim-to-be-selling-stolen-data/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

Aktualizace WordPressu: Co se děje pod kapotou, když kliknete na tlačítko

Kliknete na „Update" a za chvíli je hotovo. Jenže co se přesně stalo? WordPress stáhl balíček, přepsal stovky souborů, upravil databázi — a na pár vteřin váš web zmizel pro všechny návštěvníky. Většinou to proběhne bez problémů. Ale když se to rozbije, chcete přesně vědět kde a proč. Pojďme si celý proces rozebrat od začátku do konce.

Je čas přejít na ESM-only. Ekosystém je připravený

V únoru 2025 vyzval Anthony Fu, autor populárních nástrojů kolem Vue, Nuxtu a Vite, ekosystém k opuštění duálního publikování npm balíčků a přechodu na ESM-only. S odstupem více než roku je jasné, že měl pravdu - a že se ekosystém posunul ještě rychleji, než sám čekal. Node.js dnes umí require() i na ESM moduly, podíl balíčků s podporou ESM přesáhl třetinu a komunita označuje rok 2026 za „rok plné adopce ESM".