CyberSecureFox | От це так поворот: одна VS Code-розширюха — і GitHub ловить витік з ≈3...

Telegram community logo -
2025-01-06

Number of subscribers:
116
Photos:
18 
Links:
1730 
Category:
Technology
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Channel CyberSecureFox - @cybersecurefox - №1828

🚨 От це так поворот: одна VS Code-розширюха — і GitHub ловить витік з ≈3800 внутрішніх репозиторіїв. Я чесно не очікував, що саме екосистема плагінів так голосно вистрілить.Сценарій простий і страшний одночасно 💻: розробник ставить шкідливе розширення з маркетплейсу, а воно має майже повний доступ до машини — SSH-ключі, токени до хмари, приватні репозиторії, всі ці «дрібниці». Через один скомпрометований ноутбук зловмисники пролізли в тисячі реп, а потім, імовірно, виставили дані на продаж від $50k 🧵. GitHub каже, що постраждали лише внутрішні репи, але розслідування ще триває.Мені здається, ця історія чітко показує: робоча станція розробника — це новий прод 🧩. Якщо у вас в команді стоїть VS Code, я б уже зараз переглянув розширення, права доступу й ротацію ключів 🔐. А ви як ставитеся до плагінів — ставите все підряд чи тримаєте жорсткий «білий список»?🔗 Докладніше:https://cybersecurefox.com/uk/github-ataka-lantsiuh-postachannia-vscode-3800-repozytoriiv#кібербезпека #github #vscode #розробка #devsecops #інфобезпекаCyberSecureFox
17
26-05-26 07:30