👩💻 GitHub взломали через VS Code-расширение
По текущей оценке, атакующий получил доступ только к внутренним репозиториям GitHub. Его заявление о ~3800 репозиториях компания считает близким к данным расследования.
🔴 Что известно:
— вредоносную версию расширения удалили;
— endpoint изолировали;
— критичные секреты начали ротировать;
— GitHub продолжает анализ логов и мониторинг follow-on activity.
IDE extensions всё чаще становятся удобным каналом для supply chain атак.
🔗 Источник
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Post #5594
962

- 🥰 6
- ❤ 2
- 🤩 1