GitHub は、従業員の 1 人が悪意のある VS Code プラグインをインストールした後、約 3,800 の内部リポジトリが侵害されたことを確認しました。 その後、同社は名前のないトロイの木馬プラグインを VS Code マーケットプレイスから削除し、侵害されたデバイスを保護しました。 「昨日、我々は毒されたVS Code拡張機能を含む動作中のデバイスの侵害を特定し、封じ込めた。我々は悪意のある拡張機能バージョンを削除し、エンドポイントを隔離し、直ちにインシデントへの対応を開始した」と同社は述べた。 「私たちの現在の評価では、この活動には内部 GitHub リポジトリのみのフィルタリングが含まれていました。攻撃者の現在の主張である 3,800 のリポジトリは、これまでの私たちの調査と方向的に一致しています。」…
Read More











