GitHub ยืนยันพบการบุกรุกส่วนขยาย VS Code ที่เป็นอันตราย โดยมีคลังภายในถูกขโมยราว 3,800 แห่ง
GitHub เผยแพร่การอัปเดตการสอบสวนเหตุการณ์ความปลอดภัยบน X เมื่อวันที่ 20 พฤษภาคม โดยยืนยันว่าอุปกรณ์ของพนักงานถูกบุกรุกผ่านส่วนขยาย VS Code ที่ฝังโค้ดอันตราย ส่งผลให้มีการขโมยข้อมูลจากคลังภายในราว 3,800 แห่ง GitHub ระบุว่าไม่มีหลักฐานว่าข้อมูลลูกค้าที่เก็บอยู่นอกคลังโค้ดภายในของ GitHub ได้รับผลกระทบ GitHub ได้ลบส่วนขยายที่เป็นอันตราย แยกอุปกรณ์ปลายทางที่ได้รับผลกระทบ และหมุนเวียนข้อมูลประจำตัวสำคัญ (credential) ที่เกี่ยวข้อง รายละเอียดเหตุการณ์ความปลอดภัยที่ GitHub ยืนยัน ตามที่ยืนยันในโพสต์บน X
MarketWhisper·05-20 05:38
