GitHub bevestigt inbreuk op interne repositories via kwaadaardige VS Code-extensie (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- GitHub bevestigt inbreuk op interne repos via kwaadaardige VS Code-extensie.
- Dreigingsgroep TeamPCP eist verantwoordelijkheid op.
- Extensie gepubliceerd op VS Code-marktplaats.
- GitHub heeft mitigerende maatregelen genomen.
"GitHub heeft een beveiligingsinbreuk bevestigd waarbij interne repositories zijn gecompromitteerd via een kwaadaardige Visual Studio Code-extensie. De dreigingsgroep TeamPCP claimt verantwoordelijkheid. De extensie was beschikbaar op de VS Code-marktplaats en misleidde ontwikkelaars. GitHub heeft mitigerende maatregelen genomen."
#Inbreuk GitHub
#Supply chain-aanval VS Code
#Dreigingsgroep TeamPCP
nog geen reacties.