Ipinahayag ng GitHub ang isang security incident na may kinalaman sa isang masasamang VS Code plugin, na tinapay ang 3,800 internal repositories

iconKuCoinFlash
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Napatunayan ng GitHub ang isang security breach pagkatapos makompromiso ang device ng isang empleyado sa pamamagitan ng isang masasamang VS Code plugin, na nagresulta sa pagkawala ng higit sa 3800 internal repositories. Tinanggal na ng kumpanya ang plugin, isinolos ang mga apektadong sistema, at sinimulan ang imbestigasyon. Malapit na sinusubaybayan ng mga on-chain news platform ang insidente habang binabago ng GitHub ang mga credential at sinusuri ang mga log para sa karagdagang banta.

Odaily Planet Daily News: Ipinahayag ng GitHub sa platform na X na ibinahagi nito ang karagdagang detalye ng imbestigasyon sa pangyayari ng hindi pinahintulotang pag-access sa kanilang internal repository. Noong kahapon, natuklasan at kinontrol ng GitHub ang isang pag-atake sa mga device ng empleyado na may kasamang masasamang VS Code plugin. Tinanggal na ng GitHub ang bersyon ng masasamang plugin, isinilip ang endpoint, at agad na sinusundan ang pagtugon sa pangyayari.

Ang kasalukuyang pagtataya ay nagpapakita na ang aktibidad ay naglalayon lamang sa pagkakasawi ng mga loob na repository sa GitHub. Ang mga itinataguyod ng mga hacker na halos 3,800 na repository ay sumasalungat sa kasalukuyang direksyon ng pagsisiyasat ng GitHub. Agad na gumawa ng hakbang ang GitHub upang bawasan ang panganib, kung saan ang mga mahahalagang key ay binago noong kahapon at sa gabi, at ang mga pinakaapektadong credential ay pinairal nang una. Patuloy na aaralin ng GitHub ang mga log, i-verify ang pagbabago ng mga key, at i-monitor ang mga susunod na aktibidad, at ipapalabas ang mas kompletong ulat pagkatapos matapos ang pagsisiyasat.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.