Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

گٹ ہب کی خلاف ورزی کا سراغ زہریلے ڈویلپر ٹول تک لگایا گیا

Read, Watch or Listen

گٹ ہب کی خلاف ورزی کا سراغ زہریلے ڈویلپر ٹول تک لگایا گیا

24 مئی 2026 کو، مائیکروسافٹ کی ملکیت والے گٹ ہب نے تصدیق کی کہ ٹیم پی سی پی کے نام سے شناخت کیے گئے ایک بیرونی دھمکی گروپ نے سافٹ ویئر سپلائی چین کے حملے کے ذریعے اس کے اندرونی کوڈ بیس کے کچھ حصوں سے سمجھوتہ کیا۔ گٹ ہب اور آزاد سیکیورٹی محققین کے مطابق، یہ دخل اندازی "Nx Console" کے وسیع پیمانے پر استعمال ہونے والے ویژول اسٹوڈیو کوڈ ایکسٹینشن کے ایک بدنیتی پر مبنی اپ ڈیٹ سے منسلک تھی، جس کے تقریباً 2.2 ملین انسٹالیشن تھے۔ سرکاری چینلز کے ذریعے تقسیم کیے گئے اس زہریلے ایکسٹینشن نے ڈویلپرز کی مشینوں پر گٹ ہب سیشن ٹوکن، سندات اور کنفیگریشن فائلوں کو نکالنے کے لیے کوڈ چلایا۔ ان چوری شدہ سندات کا استعمال کرتے ہوئے، حملہ آوروں نے نجی ذخیروں تک رسائی حاصل کی اور گٹ ہب کے اندرونی انفراسٹرکچر میں داخل ہو گئے۔ گٹ ہب کے سی آئی ایس او نے کہا کہ غیر معمولی سرگرمی کا پتہ چلنے کے فوراً بعد ایک اندرونی تحقیقات شروع کر دی گئی۔

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2026 کے اوائل میں، Nx Console کو وسیع پیمانے پر اپنایا گیا
  • 2026 کے اوائل میں، حملہ آوروں نے ایکسٹینشن پروجیکٹ میں دراندازی کی
  • 2026 کے اوائل میں، زہریلی Nx Console اپ ڈیٹ جاری کی گئی
  • 2026 کے اوائل میں، ڈویلپرز نے نقصان دہ ایکسٹینشن اپ ڈیٹ انسٹال کی
  • 2026 کے اوائل میں، پے لوڈ نے گٹ ہب رسائی کی اسناد کو نکالا
  • 2026 کے اوائل میں، حملہ آور گٹ ہب انفراسٹرکچر میں منتقل ہوئے
  • 24 مئی 2026، گٹ ہب نے اندرونی کوڈ بیس سے سمجھوتہ کی تصدیق کی
  • 24 مئی 2026، CISO نے جاری ہونے والی خلاف ورزی کی تحقیقات کا اعلان کیا

Why This Matters to You

یہ خلاف ورزی آپ کی رازداری اور حفاظت کو متاثر کرتی ہے۔ اگر آپ GitHub استعمال کرنے والے ڈویلپر ہیں، تو آپ کا کوڈ اور اسناد خطرے میں پڑ سکتے ہیں۔ اپنے ایکسٹینشنز، خاص طور پر Nx Console کو کسی بھی مشکوک اپ ڈیٹس کے لیے چیک کریں۔ یہ اپنے کوڈر دوستوں کو بھیجنے کے قابل ہے۔

The Bottom Line

ایک زہریلے ٹول نے گٹ ہب کے اندرونی کوڈ بیس کو نقصان پہنچایا۔ حملہ آوروں نے اسناد چوری کرنے اور نجی ذخیروں تک رسائی حاصل کرنے کے لیے ایک آلودہ ایکسٹینشن کا استعمال کیا۔ گٹ ہب تحقیقات کر رہا ہے، لیکن مکمل اثر ابھی تک معلوم نہیں ہے۔ اپنے اکاؤنٹس پر نظر رکھیں اور چوکنا رہیں۔

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

گٹ ہب کی خلاف ورزی کا سراغ زہریلے ڈویلپر ٹول تک لگایا گیا

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET