0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

GitHub bestätigt Einbruch in interne Repositories durch bösartige VS Code-Erweiterung (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • GitHub bestätigte Einbruch in interne Repos über schädliche VS Code-Erweiterung.
  • Bedrohungsgruppe TeamPCP bekannte sich zu dem Angriff.
  • Erweiterung war im VS Code-Marktplatz veröffentlicht.
  • GitHub leitete Eindämmungsmaßnahmen ein.

"GitHub hat einen Sicherheitsvorfall bestätigt, bei dem interne Repositories durch eine schädliche Visual Studio Code-Erweiterung kompromittiert wurden. Die Bedrohungsgruppe TeamPCP beansprucht die Verantwortung für den Hack. Die Erweiterung war im VS Code-Marktplatz verfügbar und täuschte Entwickler. GitHub leitete Gegenmaßnahmen ein."

#GitHub-Einbruch #VS Code Supply-Chain-Angriff #TeamPCP Bedrohungsgruppe

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.