Сервис GitHub собщил о выявлении неавторизированного доступа к своим внутренним репозиториям
Оригинальный тред в X
Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован вредоносный код.
Какое именно дополнение к VS Code было установлено не уточняется. Скорее всего речь идет о расширении Nx Console (вчерашний релиз 18.95.0).
В очередной раз задумываюсь, что нужно переходить на использование development containers для разработки. С приходом AI вообще физически невозможно за всем уследить.
Есть люди кто уже юзает development containers?
Голландский Rust-ист - канал о веб разработке
Post #27
372
