GitHub 已正式確認一次安全漏洞,影響約 3,800 個其內部存儲庫。該平台偵測到其基礎設施遭到未經授權的存取,該事件發生在一名開發人員的裝置被一個被污染的 Visual Studio Code 擴充套件感染後。



這個由微軟擁有的平台表示,資料外洩嚴格限制在 GitHub 內部存儲庫,這些存儲庫通常包含內部基礎設施配置、程式碼工具和部署腳本。關鍵的是,官員強調目前沒有證據顯示客戶資料或外部企業存儲庫受到影響。

這個臭名昭著的網路犯罪團體,稱為 TeamPCP,已聲稱對供應鏈攻擊負責,並在一個知名的駭客論壇上列出被盜資料待售。作為回應,GitHub 立即隔離了受影響的員工端點,移除了惡意擴充套件,並在一夜之間輪換了重要的安全密鑰,以降低進一步的風險。#StockTradingChallengeUpTo17000U
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆