GitHub ऑफिशियल (@github) के अनुसार, 2026 की 20 मई को, GitHub ने एक सुरक्षा घटना का पता लगाया जिसमें कर्मचारी के उपकरण पर एक दुष्ट VS Code एक्सटेंशन के संक्रमण के कारण अनधिकृत पहुंच हुई। हमलावरों ने इस एक्सटेंशन के माध्यम से कर्मचारी के उपकरणों में प्रवेश किया और लगभग 3800 GitHub आंतरिक रिपॉजिटरी के डेटा को चुरा लिया। GitHub ने तुरंत प्रतिक्रिया दी, दुष्ट एक्सटेंशन के संस्करण को हटा दिया, संक्रमित टर्मिनल्स को अलग कर दिया, और घटना के दिन और उसके तुरंत बाद महत्वपूर्ण पासवर्ड्स का पुनः चक्रण पूरा किया, जिसमें उच्च प्रभाव वाले संवेदनशील पासवर्ड्स को प्राथमिकता दी गई। वर्तमान में, GitHub लॉग्स का विश्लेषण करते हुए, पासवर्ड पुनः चक्रण के परिणामों की पुष्टि करते हुए, और भविष्य की असामान्य गतिविधियों की निगरानी करते हुए जारी है; जांच पूरी होने पर पूरी रिपोर्ट प्रकाशित की जाएगी। GitHub ने कहा कि इस घटना का मूल्यांकन अभी तक केवल आंतरिक रिपॉजिटरी डेटा के रिसाव तक सीमित है, और उपयोगकर्ता डेटा पर प्रभाव का कोई सबूत अभी तक नहीं मिला है।
GitHub ने सुरक्षा घटना की पुष्टि की: दुर्भावनापूर्ण VS Code प्लगइन ने 3,800 आंतरिक रिपॉजिटरीज़ को नुकसान पहुंचाया
TechFlowसाझा करें






20 मई, 2026 को GitHub ने एक दुर्भावनापूर्ण VS Code एक्सटेंशन द्वारा कर्मचारी के उपकरण के संक्रमित होने के बाद एक सुरक्षा उल्लंघन की पुष्टि की। हमलावरों ने लगभग 3,800 आंतरिक रिपॉजिटरीज़ तक पहुँच प्राप्त की। कंपनी ने उसी दिन एक्सटेंशन हटा दिया, उपकरणों को अलग कर दिया और पासवर्ड बदल दिए। GitHub अब लॉग का विश्लेषण कर रहा है और आगे की समस्याओं के लिए निगरानी कर रहा है। घटना प्रतीत होती है कि केवल आंतरिक डेटा सीमित है, कोई उपयोगकर्ता डेटा सुरक्षित रहा है। यह ऑन-चेन समाचार प्रौद्योगिकी क्षेत्र में निरंतर साइबर सुरक्षा चुनौतियों को उजागर करता है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।