Skip to content
TopicTracker
来自 HackerNews查看原文
译文语言译文语言

通过VS Code发生的GitHub泄露事件正是我曾警告过的

本文作者警告称,通过VS Code扩展引发的GitHub泄露事件正是其此前所担忧的安全隐患。攻击者利用VS Code扩展的漏洞,成功入侵了GitHub仓库,暴露了敏感数据。作者强调,开发者应正视这类供应链攻击风险,并采取更严格的扩展审核与权限管理措施。

相关报道