언어 바꾸기English
이전 목록

GitHub 내부 정보 유출, Visual Studio Code 확장 기능 경유로 약 3800개 저장소가 무단 접근당해

GitHub internal information leaked; about 3,800 repositories were accessed without authorization via a Visual Studio Code extension

TL;DR AI

핵심 요약

1분
  1. GitHub은 악성 Visual Studio Code 확장 프로그램이 직원 기기를 감염시켜 보안 사고가 발생했다고 밝혔다.

  2. 회사는 문제가 된 확장 프로그램을 제거하고 민감한 비밀정보를 교체했으며, 침해 확산을 차단했다.

  3. 공격자는 약 3,800개의 내부 저장소 데이터에 접근했을 가능성이 있지만, 고객 데이터 피해는 아직 확인되지 않았다.

  4. 이번 사건은 신뢰받는 개발 도구가 자격증명 탈취와 소스코드 유출의 공급망 경로가 될 수 있음을 보여준다.

원문 보기