GitHub-Hack ĂĽber kompromittierte VS-Code-Erweiterung trifft 3.800 Repos
LONDON (IT BOLTWISE) – GitHub meldet unautorisierte Zugriffe auf rund 3.800 interne Repositories, ausgelöst durch eine manipulierte Visual-Studio-Code-Erweiterung. Entscheidend ist dabei der Angriffsweg: Nicht ein Server-Fernangriff, sondern eine kompromittierte Entwickler-Workstation dient als BrĂĽcke. GitHub hat die betroffene Komponente entfernt, Endpunkte isoliert und kritische Credentials rotiert. Das Ereignis verschärft die Supply-Chain-Warnung fĂĽr jede Organisation, die Drittanbieter-Plugins, […]


#Sophos