Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

GitHub确认通过恶意VSCode扩展程序入侵3800个仓库

GitHub证实,攻击者通过一个恶意的Visual Studio Code扩展程序成功入侵了约3800个仓库。此次安全事件源于一个被篡改的VSCode扩展,该扩展在开发者环境中执行了恶意代码,导致大量仓库的凭据和敏感信息泄露。GitHub已采取相应措施并建议开发者审查受影响的仓库。

相关报道