K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

GitHub 确认通过被污染的 VS Code 扩展窃取了 3,800 个内部代码库

CN
Decrypt
关注
1小时前
AI 总结,5秒速览全文

GitHub星期二确认,一个黑客组织在其一名员工无意中安装了恶意的Visual Studio Code扩展后,窃取了大约3,800个内部代码库。


VS Code扩展是通过微软的官方市场下载的插件,旨在为代码编辑器添加功能。在此案例中,该扩展被设计为在后台传输数据。


“昨天我们检测到并控制了一起涉及员工设备的安全事件,涉及一个被污染的VS Code扩展,”该公司在其帖子中表示。“我们移除了恶意扩展版本,隔离了终端,并立即开始了事件响应。”


微软拥有的GitHub是全球最大的在线软件开发平台之一,拥有超过1.8亿开发者,分布在超过400万的组织中,包括90%的财富100强企业。





“我们目前的评估是,这次活动仅涉及GitHub内部代码库的数据外泄,”GitHub写道。“攻击者目前声称约3,800个代码库的数量与我们迄今的调查结果在方向上是一致的。”


据GitHub称,此次泄露只影响了内部代码库,没有影响到存储在这些代码库之外的客户数据。


“我们没有证据表明影响了存储在GitHub内部代码库之外的客户信息,比如我们客户自己的企业、组织和代码库,”GitHub的一位发言人在接受Decrypt采访时表示。“一些GitHub的内部代码库包含客户的信息,例如,支持交互的摘录。如果发现任何影响,我们将通过已建立的事件响应和通知渠道通知客户。”


该公司表示,它在夜间轮换了关键凭证,优先处理最高风险的秘密,并继续监控额外的活动。


根据网络安全X账号Dark Web Informer的报道,TeamPCP在Breached这个黑客论坛上声称对此次泄露事件负责。该组织声称拥有大约4,000个私有代码库,并寻求至少50,000美元的数据,样本可供经过验证的买家使用。


“这仍然是一个未经验证的地下论坛主张,”Dark Web Informer写道。“该行为者表示这不是一项赎金尝试,并声称如果没有找到买家,数据可能会公开泄露。”


TeamPCP此前已与针对GitHub、PyPI、NPM和Docker的供应链攻击有关联。研究人员还将该组织与持续进行的Shai-Hulud恶意软件活动以及一项已 reportedly 危害与两名OpenAI员工相关的软件的单独行动联系在了一起,以及Mistral AI。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Decrypt的精选文章

25分钟前
谷歌的股票在近年来最好的I/O会议上下跌。以下是为什么美国银行仍在购买的原因。
2小时前
泰达收紧对比特币财政公司Twenty One的控制,通过软银收购实现
3小时前
南卡罗来纳州通过法律禁止中央银行数字货币,同时保护加密货币用户和比特币矿工。
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarcoindesk
23分钟前
最新的国会对加密货币税收改革的倡议将指示国税局审查微小免税额。
avatar
avatarDecrypt
25分钟前
谷歌的股票在近年来最好的I/O会议上下跌。以下是为什么美国银行仍在购买的原因。
avatar
avatarbitcoin.com
26分钟前
比特币面临风险,Capriole警告称3.8%的通货膨胀历史上曾导致30%的市场崩溃。
avatar
avatarcoindesk
1小时前
预测市场公司在参议院商业听证会上受到审查,关注激增情况
avatar
avatarbitcoin.com
1小时前
Zcash 基金会修补了 2 个关键的 Zebra 漏洞,报告第一季度支出 81.7 万美元。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接