언어 바꾸기English
이전 목록

GitHub, 악성 VS Code 확장 프로그램을 통한 공격 조사

GitHub investigates attack via malicious VS Code extension

TL;DR AI

핵심 요약

1분
  1. GitHub은 악성 Visual Studio Code 확장 프로그램이 내부 저장소 침해의 진입점이 됐을 가능성을 조사하고 있습니다.

  2. 회사는 현재까지 고객 데이터나 비공개 저장소가 영향을 받았다는 증거는 없다고 밝히며, 로그를 점검하고 자격 증명을 교체하고 있습니다.

  3. 일부 보고서는 공격자들이 수천 개의 저장소에 접근했으며 Shai-Hulud 악성코드 캠페인과 연관됐을 수 있다고 주장하지만, 아직 확인되지는 않았습니다.

  4. 이번 사건은 소프트웨어 공급망 보안, 코드·자격 증명 유출, 추가 공격 위험에 대한 우려를 키우고 있습니다.

원문 보기