Анекдот продолжается!
Репозитории GitHub, принадлежащий Microsoft, подвергся взлому, когда один из разработчиков Microsoft, использующий Microsoft VSCode, установил вредоносное расширение из библиотеки расширений Microsoft VSCode, модерацией и хостингом которой занимается сама компания Microsoft.
Расширение было заражено через атаку на цепочку поставок в NPM, которым владеет Microsoft, а расширение, само собой разумеется, хостится на GitHub, которым владеет Microsoft.
Реакция NPM: «Мы сбросили все токены у которых не включено 2FA».
Post #397
135
Forwarded from Осцилляции WaveCut (WaveCut)