❗Github疑似被黑,目前确认至少内部仓库代码泄露,建议赶紧把重要凭据轮换了

又是老熟人TeamPCP干的 我们正在调查未经授权访问 GitHub 内部代码库的事件。虽然目前我们没有证据表明存储在 GitHub 内部代码库之外的客户信息(例如我们客户的企业、组织和代码库)受到影响,但我们正在密切监控我们的基础设施,以防后续事件发生。 source(官方x): GitHub o...
❗Github疑似被黑,目前确认至少内部仓库代码泄露,建议赶紧把重要凭据轮换了
❗Github疑似被黑,目前确认至少内部仓库代码泄露,建议赶紧把重要凭据轮换了

又是老熟人TeamPCP干的 :grinning_face_with_smiling_eyes:

我们正在调查未经授权访问 GitHub 内部代码库的事件。虽然目前我们没有证据表明存储在 GitHub 内部代码库之外的客户信息(例如我们客户的企业、组织和代码库)受到影响,但我们正在密切监控我们的基础设施,以防后续事件发生。

source(官方x): GitHub on X: “We are investigating unauthorized access to GitHub’s internal repositories. While we currently have no evidence of impact to customer information stored outside of GitHub’s internal repositories (such as our customers’ enterprises, organizations, and repositories), we are closely” / X

调查时间线,目前还没结果,保险起见还是把各种key凭据都先换了吧,尤其是私有仓库的,攻击来源是一个GitHub员工安装了恶意的VSCode扩展
GitHub on X: “1/ We are sharing additional details regarding our investigation into unauthorized access to GitHub’s internal repositories. Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version,” / X

7 个帖子 - 7 位参与者

阅读完整话题

来源: LinuxDo 最新话题查看原文