// Popular Articles

#security-breach
#1532025-05-14

Vercel bị hack: ShinyHunters rao bán source code và API keys giá 2 triệu USD

Vercel xác nhận hệ thống nội bộ bị xâm nhập qua OAuth của Context.ai. Kẻ tấn công rao bán source code, GitHub/NPM tokens và 580 bản ghi nhân viên với giá 2 triệu USD. Developer cần kiểm tra và xoay vòng secrets ngay.

vercelsecurity-breachshinyhunters
6 phút đọc
#1432025-05-09

Vercel bị tấn công: Hacker đòi 2 triệu USD, kêu gọi toàn bộ khách hàng xoay secrets ngay

Vercel xác nhận bị truy cập trái phép vào hệ thống nội bộ ngày 19/4/2026 qua OAuth app của Context.ai. Hacker đòi 2 triệu USD, rao bán source code và token. Tất cả khách hàng cần xoay env variables và redeploy ngay.

vercelsecurity-breachsupply-chain-attack
7 phút đọc
#1382025-05-07

Vercel bị hack: Context.ai OAuth lộ, hacker rao bán 2 triệu đô — dev cần làm gì ngay

Vercel xác nhận ngày 19/04/2026 có truy cập trái phép vào hệ thống nội bộ. Nguồn gốc: tool AI thứ ba Context.ai bị chiếm OAuth Google Workspace, hacker pivot vào tài khoản nhân viên Vercel. Biến môi trường không bật cờ sensitive đã bị phơi. 580 hồ sơ nhân viên bị rao bán 2 triệu USD trên BreachForums. Dev dùng Vercel cần rotate credentials ngay.

vercelsecurity-breachsupply-chain-attack
7 phút đọc
#1242025-04-30

Vercel Breach (April 2026): Step-by-Step Response Guide Cho Dev

Vercel xác nhận bị xâm nhập qua OAuth app của một AI tool bên thứ ba. 580 hồ sơ nhân viên bị lộ, env vars non-sensitive coi như compromised. Đây là checklist rotate secrets, kiểm tra Google Workspace, và vá dài hạn bạn nên làm trong 30 phút tới.

vercelsecurity-breachoauth
7 phút đọc
#1012025-04-18

Vercel bị tấn công: Env vars của bạn có thể đã lộ — làm ngay 4 việc này

Ngày 19/04/2026 Vercel xác nhận có truy cập trái phép vào hệ thống nội bộ. Một kẻ tấn công rao bán access keys, source code, GitHub/NPM tokens và đòi tiền chuộc 2 triệu USD. Mọi khách hàng nên rotate env vars non-sensitive ngay.

vercelsecurity-breachenv-vars
6 phút đọc
#942025-04-15

Vercel bị xâm nhập: ShinyHunters rao bán database nội bộ $2M — tại sao mọi dev Next.js nên rotate secrets ngay

Ngày 19/04/2026, Vercel xác nhận bị xâm nhập hệ thống nội bộ. Cùng lúc, nhóm ShinyHunters (thủ phạm vụ Ticketmaster 560M) rao bán data nội bộ của Vercel giá $2M trên BreachForums, bao gồm NPM tokens, GitHub tokens và source code. Đây là lý do mọi dev Next.js cần rotate secrets ngay lập tức.

vercelsecurity-breachshinyhunters
7 phút đọc