ME نیوز کے مطابق، 20 مئی (UTC+8) کو، Beating کی نگرانی کے مطابق، GitHub نے ایک سیکورٹی تحقیق کا اعلان جاری کیا ہے جس میں تصدیق کی گئی ہے کہ ایک ملازم کے ڈیوائس پر زہریلے VS Code پلگ ان کا انفیکشن ہونے کی وجہ سے ان کے اندر کے کوڈ ریپوزٹریز تک غیر مجاز رسائی ہوئی۔ حملہ آور نے دعویٰ کیا ہے کہ وہ GitHub کے تقریباً 3800 اندر کے ریپوزٹریز کو چھین لیا ہے، اور GitHub نے تصدیق کی ہے کہ یہ دعویٰ موجودہ تحقیقات کے رجحان کے مطابق ہے۔ متاثرہ برانڈ شدہ پلگ ان، مائیکروسافٹ ویژول اسٹوڈیو کوڈ مارکیٹ پر 18 مئی کو عارضی طور پر جاری کیا گیا مشہور ایکسٹینشن Nx Console (ورژن v18.95.0) تھا۔ حملہ آور نے اسٹریبیوٹرز کے ٹوکن چھین کر جاری کرنے کا اختیار حاصل کیا اور اس میں احرازات چوری کرنے والے مالوئیر شامل کرکے اسے مارکیٹ پر اپ لوڈ کردیا۔ حالانکہ Nx ٹیم نے صرف 11 منٹ میں اس غیر معمولی سرگرمی کا پتہ لگا لیا اور اس ورژن کو ہٹا دیا، لیکن اس دوران GitHub کے کچھ ملازمین نے اسے ڈاؤن لوڈ کرلیا اور متاثر ہوگئے۔ یہ مالوئیر پس منظر میں مزاحمت کے Git احرازات، VS Code ایکسٹینشن ذخیرہ، AWS کلیدوں اور 1Password کے حساس ڈیٹا کو خود بخود پڑھتا ہے۔ یہ احرازات باہر کے حملہ آور کو بارڈر سیکورٹی سے گزرکر GitHub کے اندر کے کوڈ ریپوزٹریز تک رسائی حاصل کرنے دیتے ہیں۔ GitHub نے بتایا کہ انہوں نے 19 مئی کو اس ڈیوائس انفراکشن کا پتہ لگا لیا اور اس پر قابو پالیا۔ خطرات کو کم کرنے کے لئے، سیکورٹی ٹیم نے بھرپور طور پر تمام اہم کلیدوں کو بدل دیا اور اعلٰی اقدار والے احرازات پر فوری توجہ دی۔ اب ٹیم لاگز کا تجزیہ جاری رکھ رہی ہے اور مستقبل کی سرگرمیوں پر نظر رکھ رہی ہے، مکمل رپورٹ تحقیق ختم ہونے پر جاری کردی جائے گی۔ (ذرائع: BlockBeats)
گٹہب نے تصدیق کی ہے کہ 3800 اندری ریپوزٹریز زہریلے VS کوڈ پلگن کے ذریعے چوری ہو گئیں
KuCoinFlashبانٹیں






گیٹہب نے تصدیق کی ہے کہ ایک زہریلے VS Code پلگ ان کے ذریعے 3800 اندری ریپوزٹریز چوری ہو گئے، جس میں آن چین ڈیٹا نے مارکیٹ میں بڑھتے ہوئے سیکیورٹی کے خدشات کے ساتھ آلٹ کوائنز کی نشاندہی کی ہے۔ حملہ آوروں نے 18 مئی کو اپ لوڈ کردہ ایک خطرناک Nx Console کا استعمال کیا، جس سے کریڈنشلز اور حساس ڈیٹا چوری ہوا۔ پلگ ان کو صرف 11 منٹ میں ہٹا دیا گیا، لیکن کچھ گیٹہب اسٹاف نے اسے پہلے ہی ڈاؤن لوڈ کر لیا تھا۔ سیکیورٹی ٹیمز نے کلیدوں کو بدل دیا ہے اور لاگز کا تجزیہ کر رہی ہیں۔ یہ بریچ اس بات کی ضرورت ظاہر کرتا ہے کہ خاص طور پر جب مارکیٹ میں آلٹ کوائنز کا رجحان بڑھ رہا ہو، تو مضبوط کنٹرولز درکار ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔