Napatunayan ng GitHub na 3,800 mga panloob na repository ang tinapay sa pamamagitan ng masasamang plugin sa VS Code

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Napatunayan ng GitHub noong Mayo 20 na ang isang masasamang plugin sa VS Code ang nagresulta sa pagkakawala ng higit sa 3,800 mga internal na repository, ayon sa on-chain news mula sa Blockbeats. Tinanggal na ng kumpanya ang plugin, isinilid ang mga apektadong sistema, at inilipat ang mga key credential. Ayon sa mga balita tungkol sa crypto, pinapahalagahan ng GitHub ang mga pinakaaapektadong lugar at patuloy ang kanilang imbestigasyon, kasunod ng isang buong ulat.

BlockBeats na mensahe, Mayo 20, ipinahayag ng GitHub ang mga detalye ng imbestigasyon sa isang pangyayari ng hindi pinahintulutang pag-access sa kanilang loob na repository. Ang pahayag ay nagsasabi na noong kahapon, natuklasan at kinontrol ng GitHub ang isang pag-atake sa mga device ng empleyado na may kasamang masamang VS Code plugin. Tinanggal na ng GitHub ang bersyon ng masamang plugin, isinailalim ang endpoint sa paghihiwalay, at agad na sinusundan ang pagtugon sa pangyayari.


Ang kasalukuyang pagtataya ay nagpapakita na ang aktibidad ay naglalayon lamang sa pagkakawala ng mga loob na repository sa GitHub. Ang hinihingi ng mga attacker na humigit-kumulang 3,800 na repository ay sumasalungat sa direksyon ng pag-aaral ng GitHub hanggang sa kasalukuyan. Agad na gumawa ng hakbang ang GitHub upang bawasan ang panganib, kung saan sinikat ang mga mahahalagang key noong kahapon at sa gabi, at pinakahusay ang mga credential na may pinakamalaking epekto. Sasunod pa ang GitHub sa pagsusuri ng mga log, pagpapatotoo sa pagpapalit ng mga key, at pagmamasid sa mga susunod na aktibidad, at magpapalabas ng mas kompletong ulat matapos matapos ang imbestigasyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.