5 Medien·7 Berichte
GitHub bestätigt Diebstahl tausender interner Code-Repositories durch infizierte VS-Code-Erweiterung
GitHub untersucht einen unbefugten Zugriff auf seine internen Code-Repositories, bei dem Tausende davon kompromittiert wurden. Der Vorfall wurde auf eine schädliche Visual Studio Code-Erweiterung zurückgeführt, die von einem Mitarbeiter installiert wurde und es Hackern ermöglichte, Daten aus den betroffenen Repositories zu entwenden. Es gibt keine Hinweise darauf, dass von Kunden gehostete Daten außerhalb der eigenen Repositories von GitHub betroffen sind.
Aus allen unten stehenden Berichten verfasst, nicht aus einem einzelnen.
Maschinell übersetzt. Die Originalberichte sind in ihrer eigenen Sprache.
Wie berichtet wurde
- Ars Technica·In stunning display of stupid, secret CISA credentials found in public GitHub repo
- Hacker News·GitHub is investigating unauthorized access to their internal repositories
- TechMeme·GitHub says it's investigating "unauthorized access" to its internal repositories, and there's no proof of customer data outside its repositories being impacted (@github)
- Hacker News·GitHub Compromised
- TechMeme·GitHub confirms breach of ~3,800 repositories after one of its employees installed a malicious VS Code extension; TeamPCP claimed responsibility for the hack (Sergiu Gatlan/BleepingComputer)
- TechCrunch·GitHub says hackers stole data from thousands of internal repositories
- The Next Web·GitHub confirms hackers stole thousands of internal code repositories after employee installed a poisoned VS Code extension