Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

黑客通过 VS Code 扩展入侵 GitHub 内部仓库

黑客通过一个恶意的 Visual Studio Code 扩展成功入侵了 GitHub 的内部仓库。该扩展被用于窃取身份验证令牌,从而绕过安全防护,访问了 GitHub 内部的私有代码库。此事件凸显了开源生态系统中的供应链安全风险,以及第三方扩展可能给开发平台带来的严重威胁。

相关报道