GitHub ने दुर्भावनापूर्ण VS Code प्लगइन के साथ सुरक्षा घटना की रिपोर्ट की, 3800 आंतरिक रिपॉजिटरी स्टील कर ली गईं

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
GitHub ने एक कर्मचारी के डिवाइस को एक दुर्भावनापूर्ण VS Code प्लगइन के माध्यम से कम्प्रोमाइट किए जाने के बाद एक सुरक्षा उल्लंघन की पुष्टि की, जिससे लगभग 3800 आंतरिक रिपॉजिटरी की चोरी हुई। कंपनी ने प्लगइन हटा दिया है, प्रभावित प्रणालियों को अलग कर दिया है और जांच शुरू कर दी है। ऑन-चेन समाचार प्लेटफॉर्म GitHub द्वारा पासवर्ड बदले जाने और अतिरिक्त खतरों के लिए लॉग की समीक्षा करने के साथ-साथ इस घटना का ध्यानपूर्वक अनुसरण कर रहे हैं।

Odaily星球日报讯 GitHub ने X प्लेटफॉर्म पर एक पोस्ट करते हुए अपने आंतरिक रिपॉजिटरी में अनधिकृत पहुंच की घटना के बारे में अधिक जांच विवरण साझा किए। कल GitHub ने एक दुष्ट VS Code प्लगइन के माध्यम से कर्मचारी उपकरणों पर हुए हमले का पता लगाया और उसे नियंत्रित किया। GitHub ने इस दुष्ट प्लगइन के संस्करण को हटा दिया है, एंडपॉइंट को अलग कर दिया है और तुरंत घटना प्रतिक्रिया शुरू कर दी है।

वर्तमान मूल्यांकन के अनुसार, इस गतिविधि में केवल GitHub के आंतरिक भंडारों का अनधिकृत अपहरण शामिल है। हमलावर द्वारा दावा किए गए लगभग 3800 भंडार GitHub के वर्तमान जांच की दिशा के साथ संगत हैं। GitHub ने जोखिम को कम करने के लिए त्वरित कार्रवाई की है, जिसमें कल और रात के दौरान महत्वपूर्ण कुंजियों का परिवर्तन किया गया और सबसे अधिक प्रभावित प्रमाणपत्रों को प्राथमिकता दी गई। GitHub लॉग का विश्लेषण करते रहेगा, कुंजी परिवर्तन की पुष्टि करेगा और भविष्य की गतिविधियों का निरीक्षण करेगा, और जांच पूरी होने पर एक अधिक संपूर्ण रिपोर्ट प्रकाशित करेगा।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।