O GitHub identificou que uma versão comprometida da extensão Nx Console para VS Code permitiu o acesso indevido a 3.800 repositórios internos.

O GitHub confirmou que uma falha de segurança resultou no comprometimento de 3.800 repositórios internos da plataforma. A invasão foi viabilizada por meio de uma versão maliciosa da extensão Nx Console para Visual Studio Code, que serviu como porta de entrada para os atacantes. O incidente está diretamente conectado a um ataque mais amplo à cadeia de suprimentos do pacote npm TanStack, evidenciando como vulnerabilidades em ferramentas de desenvolvimento podem ser exploradas para obter acesso a dados sensíveis. Este episódio destaca a crescente preocupação com a segurança de extensões de editores de código e dependências de software, que se tornaram alvos estratégicos para agentes maliciosos. A empresa segue monitorando os impactos do acesso indevido e reforçando os protocolos de segurança para mitigar riscos futuros em sua infraestrutura de desenvolvimento.
20 mai, 14:35
19 mai, 22:05
19 mai, 19:31
14 mai, 02:02
12 abr, 09:00
Carregando comentários...