Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Brecha de GitHub Rastreable a Herramienta de Desarrollador Envenenada

Read, Watch or Listen

Brecha de GitHub Rastreable a Herramienta de Desarrollador Envenenada

El 24 de mayo de 2026, GitHub, propiedad de Microsoft, confirmó que un grupo de amenazas externo, identificado como TeamPCP, comprometió partes de su base de código interna a través de un ataque a la cadena de suministro de software. Según GitHub e investigadores de seguridad independientes, la intrusión se rastreó hasta una actualización maliciosa de la extensión "Nx Console" de Visual Studio Code, de amplio uso, que tenía aproximadamente 2,2 millones de instalaciones. La extensión contaminada, distribuida a través de canales oficiales, ejecutó código en las máquinas de los desarrolladores para exfiltrar tokens de sesión de GitHub, credenciales y archivos de configuración. Utilizando estas credenciales robadas, los atacantes accedieron a repositorios privados y se pivotaron a la infraestructura interna de GitHub. El CISO de GitHub dijo que una investigación interna comenzó inmediatamente después de detectar actividad anómala.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • A principios de 2026, Nx Console ampliamente adoptada
  • A principios de 2026, los atacantes se infiltran en el proyecto de extensión
  • A principios de 2026, se lanza actualización envenenada de Nx Console
  • A principios de 2026, los desarrolladores instalan una actualización maliciosa de la extensión
  • A principios de 2026, la carga útil exfiltra las credenciales de acceso de GitHub
  • A principios de 2026, los atacantes se mueven hacia la infraestructura de GitHub
  • 24 de mayo de 2026, GitHub confirma el compromiso del código base interno
  • 24 de mayo de 2026, el CISO anuncia una investigación en curso sobre la brecha

Why This Matters to You

Esta filtración afecta su privacidad y seguridad. Si es un desarrollador que usa GitHub, su código y credenciales podrían estar en riesgo. Revise sus extensiones, especialmente Nx Console, para detectar cualquier actualización sospechosa. Vale la pena reenviar esto a sus amigos programadores.

The Bottom Line

Una herramienta envenenada comprometió la base de código interna de GitHub. Los atacantes utilizaron una extensión contaminada para robar credenciales y acceder a repositorios privados. GitHub está investigando, pero el impacto total aún se desconoce. Mantén un ojo en tus cuentas y mantente alerta.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Brecha de GitHub Rastreable a Herramienta de Desarrollador Envenenada

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET