GitHub confirme la violation de ses dépôts internes via une extension VS Code malveillante (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- GitHub a confirmé la violation des dépôts internes via une extension VS Code malveillante.
- Le groupe TeamPCP a revendiqué l'attaque.
- Extension publiée sur le marché VS Code.
- GitHub a pris des mesures de confinement.
"GitHub a confirmé une faille de sécurité impliquant des dépôts internes compromis par une extension malveillante de Visual Studio Code. Le groupe de menace TeamPCP a revendiqué la responsabilité. L'extension était disponible sur le marché VS Code et a trompé des développeurs. GitHub a pris des mesures de confinement."
#Violation GitHub
#Attaque chaîne approvisionnement VS Code
#Groupe menace TeamPCP
aucun commentaire pour l'instant.