GitHub 報告一起涉及惡意 VS Code 插件的安全事件,3800 個內部儲存庫遭竊

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
GitHub 在一名員工的裝置因惡意 VS Code 插件被入侵後,確認發生安全漏洞,導致約 3800 個內部儲存庫被竊取。公司已移除該插件、隔離受影響的系統,並展開調查。鏈上新聞平台正密切追蹤此事件,因 GitHub 正在輪換憑證並審查日誌以應對進一步的威脅。

Odaily星球日報訊 GitHub 在 X 平台發文表示,GitHub 進一步分享了關於其內部存儲庫遭遇未授權訪問事件的調查細節。昨日,GitHub 檢測並控制了一起涉及惡意 VS Code 插件的員工設備遭攻擊事件。GitHub 已移除該惡意插件版本,隔離了端點,並立即展開事件響應。

目前的評估顯示,該活動僅涉及 GitHub 內部儲存庫的竊取。攻擊者聲稱的約 3800 個儲存庫與 GitHub 至今的調查方向一致。GitHub 已迅速採取行動降低風險,於昨日及夜間輪換了關鍵密鑰,並優先處理影響最大的憑證。GitHub 將繼續分析日誌、驗證密鑰輪換並監控後續活動,調查完成後將發布更完整的報告。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露