11 menit plugin berbahaya VS Code meruntuhkan komputer karyawan, GitHub mengakui 3800 repositori internal dicuri.

robot
Pembuatan abstrak sedang berlangsung
ME News Berita, 20 Mei (UTC+8), menurut pemantauan Beating dari Dongcha, GitHub secara resmi mengumumkan penyelidikan keamanan, mengonfirmasi bahwa karena perangkat seorang karyawan terinfeksi plugin VS Code yang telah disusupi, repositori kode internal mereka mengalami akses tidak sah. Penyerang mengklaim telah membundel dan mencuri sekitar 3.800 repositori internal GitHub, dan pihak resmi mengakui bahwa pernyataan ini sejalan dengan hasil penyelidikan saat ini. Plugin berbahaya tersebut adalah ekstensi terkenal Nx Console (versi v18.95.0) yang sempat muncul di Pasar Visual Studio Code Microsoft pada 18 Mei. Penyerang memperoleh izin publikasi dengan mencuri Token kontributor, dan mendorong versi berbahaya yang berisi pencuri kredensial ke pasar aplikasi. Meskipun tim Nx mendeteksi anomali dalam 11 menit dan menarik versi tersebut, beberapa karyawan GitHub tetap mengunduh dan terkena dampak selama periode ini. Muatan berbahaya ini secara otomatis membaca kredensial Git host, penyimpanan ekstensi VS Code, kunci AWS, dan data sensitif 1Password di latar belakang. Kumpulan kredensial ini memungkinkan penyerang eksternal melewati penghalang keamanan periferal dan langsung membundel serta mencuri repositori kode internal GitHub. GitHub menyatakan telah mendeteksi dan mengendalikan intrusi perangkat ini pada 19 Mei. Untuk mengurangi risiko, tim keamanan telah mempercepat rotasi semua kunci kritis sejak kemarin dan semalam, serta memprioritaskan kredensial bernilai tinggi. Saat ini tim terus menganalisis log dan memantau aktivitas selanjutnya; laporan lengkap akan diumumkan setelah penyelidikan selesai. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan