GitHub confirma violación de repositorios internos mediante extensión maliciosa de VS Code (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- GitHub confirmó violación de repos internos mediante extensión maliciosa de VS Code.
- Grupo TeamPCP reclamó responsabilidad.
- Extensión publicada en el mercado de VS Code.
- GitHub ha tomado medidas de contención.
"GitHub confirmó una violación de seguridad donde repositorios internos fueron comprometidos mediante una extensión maliciosa de Visual Studio Code. El grupo de amenazas TeamPCP reclamó la responsabilidad. La extensión estaba disponible en el mercado de VS Code y engañó a desarrolladores. GitHub ha tomado medidas de contención."
#Violación de GitHub
#Ataque cadena suministro VS Code
#Grupo amenaza TeamPCP
aún no hay comentarios.