
VS Code 拡張機能を経由した GitHub 内部リポジトリの漏洩
AI features
- Views
- 211K
- Likes
- 112
- Reposts
- 20
- Comments
- 0
- Bookmarks
- 149
TL;DR
Nx Console 拡張機能に対するサプライチェーン攻撃により、攻撃者は GitHub 従業員の認証情報を窃取し、4,000 件のプライベートリポジトリが盗まれる事態となりました。このインシデントは、拡張機能の自動更新に伴うリスクを浮き彫りにしています。

AI features
TL;DR
Nx Console 拡張機能に対するサプライチェーン攻撃により、攻撃者は GitHub 従業員の認証情報を窃取し、4,000 件のプライベートリポジトリが盗まれる事態となりました。このインシデントは、拡張機能の自動更新に伴うリスクを浮き彫りにしています。
More patterns to decode