GitHub conferma violazione dei repository interni tramite estensione VS Code dannosa (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- GitHub ha confermato violazione dei repository interni tramite estensione VS Code dannosa.
- Il gruppo TeamPCP ha rivendicato l'attacco.
- Estensione pubblicata sul marketplace VS Code.
- GitHub ha adottato misure di contenimento.
"GitHub ha confermato una violazione della sicurezza in cui i repository interni sono stati compromessi tramite un'estensione dannosa di Visual Studio Code. Il gruppo di minaccia TeamPCP ha rivendicato l'attacco. L'estensione era disponibile sul marketplace di VS Code e ha ingannato gli sviluppatori. GitHub ha adottato misure di contenimento."
#Violazione GitHub
#Attacco supply chain VS Code
#Gruppo minaccia TeamPCP
ancora nessun commento.