GitHub 约 3,800 个仓库受影响,疑似源于恶意 VS Code 扩展

18 小时 35 分钟前
 409164

GitHub 官方 X 账号披露了一起正在调查中的安全事件。

GitHub 表示,攻击者声称拿到了大约 3,800 个 repository ,而这个数字与 GitHub 当前调查结果大体吻合。

原推: https://x.com/github/status/2056949169701720157

根据 GitHub 的说法:

  1. 事件涉及 GitHub 内部 repositories 的未授权访问。
  2. 目前 GitHub 称,没有证据显示客户的 private repositories 、企业、组织或其他客户数据受到影响。
  3. 事件入口疑似是一名员工设备被入侵,而入侵与一个被污染的 VS Code 扩展有关。
  4. GitHub 已经移除了恶意扩展版本,隔离了受影响终端,并启动事件响应。
  5. 攻击者声称获得了约 3,800 个 repo ,GitHub 表示这个数字与当前调查方向大体一致。
  6. GitHub 已经优先轮换关键 secrets / 凭据,并继续分析日志、验证轮换和监控后续活动。
  7. GitHub 表示会在调查完成后发布更完整的报告。
178 次点击
所在节点    网络安全
1 条回复
409164
18 小时 2 分钟前
https://v2ex.com/t/1214040 已早发布,故此下沉

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1214121

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX