À la une
5 médias·7 articles

GitHub confirme que des hackers ont volé des milliers de dépôts de code internes après qu’un employé a installé une extension VS Code empoisonnée

GitHub enquête sur un accès non autorisé à ses dépôts de code internes à la suite d’une violation qui a compromis des milliers de dépôts. L’intrusion a été attribuée à une extension malveillante de Visual Studio Code installée par un employé, permettant aux pirates de dérober les données des dépôts concernés. Aucun élément ne prouve que des données hébergées par les clients en dehors des dépôts propres à GitHub aient été affectées.

Rédigé à partir de l’ensemble des articles ci-dessous, et non d’un seul.

Traduction automatique. Les articles d’origine sont dans leur langue.

Ce qu’en ont dit les médias

  1. Ars Technica·
    In stunning display of stupid, secret CISA credentials found in public GitHub repo
  2. Hacker News·
    GitHub is investigating unauthorized access to their internal repositories
  3. TechMeme·
    GitHub says it's investigating "unauthorized access" to its internal repositories, and there's no proof of customer data outside its repositories being impacted (@github)
  4. Hacker News·
    GitHub Compromised
  5. TechMeme·
    GitHub confirms breach of ~3,800 repositories after one of its employees installed a malicious VS Code extension; TeamPCP claimed responsibility for the hack (Sergiu Gatlan/BleepingComputer)
  6. TechCrunch·
    GitHub says hackers stole data from thousands of internal repositories
  7. The Next Web·
    GitHub confirms hackers stole thousands of internal code repositories after employee installed a poisoned VS Code extension