
NewsMore in News →
Vercelの侵害で、OAuth連携を悪用したサプライチェーン事案により顧客データが流出
Vercelによると、攻撃者はContext AIアプリに紐づく侵害されたOAuth接続を利用して内部システムと暗号化されていない認証情報にアクセスし、より広範な下流への波及の可能性が懸念されている。
Key Takeaways
- Vercelによると、攻撃者はContext AIアプリへのOAuth接続を通じて従業員のGoogleアカウントを乗っ取った。
- 同社は、顧客のアプリデータと一部の認証情報が流出した一方、Next.jsとTurbopackは影響を受けなかったと述べた。
DE
DT Editorial AI··via techcrunch.com