24 मई 2026 को, माइक्रोसॉफ्ट के स्वामित्व वाले गिटहब ने पुष्टि की कि टीमपीसीपी के रूप में पहचाने गए एक बाहरी खतरे वाले समूह ने सॉफ्टवेयर सप्लाई चेन अटैक के माध्यम से इसकी आंतरिक कोडबेस के कुछ हिस्सों से समझौता किया है। गिटहब और स्वतंत्र सुरक्षा शोधकर्ताओं के अनुसार, घुसपैठ का पता व्यापक रूप से उपयोग किए जाने वाले विज़ुअल स्टूडियो कोड एक्सटेंशन "एनएक्स कंसोल" के एक दुर्भावनापूर्ण अपडेट से लगाया गया था, जिसे लगभग 2.2 मिलियन इंस्टॉलेशन प्राप्त हुए थे। आधिकारिक चैनलों के माध्यम से वितरित दूषित एक्सटेंशन ने गिटहब सत्र टोकन, क्रेडेंशियल और कॉन्फ़िगरेशन फ़ाइलों को निकालने के लिए डेवलपर्स के मशीनों पर कोड निष्पादित किया। इन चोरी किए गए क्रेडेंशियल्स का उपयोग करके, हमलावरों ने निजी रिपॉजिटरी तक पहुंच बनाई और गिटहब के आंतरिक बुनियादी ढांचे में प्रवेश किया। गिटहब के सीआईएसओ ने कहा कि असामान्य गतिविधि का पता चलने के तुरंत बाद एक आंतरिक जांच शुरू की गई थी।
Prepared by Jonathan Pierce and reviewed by editorial team.
यह उल्लंघन आपकी गोपनीयता और सुरक्षा को प्रभावित करता है। यदि आप GitHub का उपयोग करने वाले डेवलपर हैं, तो आपका कोड और क्रेडेंशियल्स जोखिम में हो सकते हैं। किसी भी संदिग्ध अपडेट के लिए अपने एक्सटेंशन, विशेष रूप से Nx Console की जाँच करें। इसे अपने कोडर दोस्तों को फॉरवर्ड करना उचित है।
एक ज़हरीले उपकरण ने गिटहब के आंतरिक कोडबेस से छेड़छाड़ की। हमलावरों ने क्रेडेंशियल्स चुराने और निजी रिपॉजिटरी तक पहुँचने के लिए एक दूषित एक्सटेंशन का इस्तेमाल किया। गिटहब जाँच कर रहा है, लेकिन इसका पूरा प्रभाव अभी भी अज्ञात है। अपने खातों पर नज़र रखें और सतर्क रहें।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments