Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

गिटहब उल्लंघन का पता डेवलपर टूल ज़हर से चला

Read, Watch or Listen

गिटहब उल्लंघन का पता डेवलपर टूल ज़हर से चला

24 मई 2026 को, माइक्रोसॉफ्ट के स्वामित्व वाले गिटहब ने पुष्टि की कि टीमपीसीपी के रूप में पहचाने गए एक बाहरी खतरे वाले समूह ने सॉफ्टवेयर सप्लाई चेन अटैक के माध्यम से इसकी आंतरिक कोडबेस के कुछ हिस्सों से समझौता किया है। गिटहब और स्वतंत्र सुरक्षा शोधकर्ताओं के अनुसार, घुसपैठ का पता व्यापक रूप से उपयोग किए जाने वाले विज़ुअल स्टूडियो कोड एक्सटेंशन "एनएक्स कंसोल" के एक दुर्भावनापूर्ण अपडेट से लगाया गया था, जिसे लगभग 2.2 मिलियन इंस्टॉलेशन प्राप्त हुए थे। आधिकारिक चैनलों के माध्यम से वितरित दूषित एक्सटेंशन ने गिटहब सत्र टोकन, क्रेडेंशियल और कॉन्फ़िगरेशन फ़ाइलों को निकालने के लिए डेवलपर्स के मशीनों पर कोड निष्पादित किया। इन चोरी किए गए क्रेडेंशियल्स का उपयोग करके, हमलावरों ने निजी रिपॉजिटरी तक पहुंच बनाई और गिटहब के आंतरिक बुनियादी ढांचे में प्रवेश किया। गिटहब के सीआईएसओ ने कहा कि असामान्य गतिविधि का पता चलने के तुरंत बाद एक आंतरिक जांच शुरू की गई थी।

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2026 की शुरुआत में, Nx Console व्यापक रूप से अपनाया गया
  • 2026 की शुरुआत में, हमलावरों ने एक्सटेंशन प्रोजेक्ट में सेंध लगाई
  • 2026 की शुरुआत में, ज़हरीला Nx Console अपडेट जारी किया गया
  • 2026 की शुरुआत में, डेवलपर्स ने दुर्भावनापूर्ण एक्सटेंशन अपडेट स्थापित किया
  • 2026 की शुरुआत में, पेलोड ने GitHub एक्सेस क्रेडेंशियल्स को निकाला
  • 2026 की शुरुआत में, हमलावरों ने GitHub इंफ्रास्ट्रक्चर में कदम रखा
  • 24 मई 2026, GitHub ने आंतरिक कोडबेस समझौते की पुष्टि की
  • 24 मई 2026, CISO ने जारी उल्लंघन जांच की घोषणा की

Why This Matters to You

यह उल्लंघन आपकी गोपनीयता और सुरक्षा को प्रभावित करता है। यदि आप GitHub का उपयोग करने वाले डेवलपर हैं, तो आपका कोड और क्रेडेंशियल्स जोखिम में हो सकते हैं। किसी भी संदिग्ध अपडेट के लिए अपने एक्सटेंशन, विशेष रूप से Nx Console की जाँच करें। इसे अपने कोडर दोस्तों को फॉरवर्ड करना उचित है।

The Bottom Line

एक ज़हरीले उपकरण ने गिटहब के आंतरिक कोडबेस से छेड़छाड़ की। हमलावरों ने क्रेडेंशियल्स चुराने और निजी रिपॉजिटरी तक पहुँचने के लिए एक दूषित एक्सटेंशन का इस्तेमाल किया। गिटहब जाँच कर रहा है, लेकिन इसका पूरा प्रभाव अभी भी अज्ञात है। अपने खातों पर नज़र रखें और सतर्क रहें।

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

गिटहब उल्लंघन का पता डेवलपर टूल ज़हर से चला

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET