24 مئی 2026 کو، مائیکروسافٹ کی ملکیت والے گٹ ہب نے تصدیق کی کہ ٹیم پی سی پی کے نام سے شناخت کیے گئے ایک بیرونی دھمکی گروپ نے سافٹ ویئر سپلائی چین کے حملے کے ذریعے اس کے اندرونی کوڈ بیس کے کچھ حصوں سے سمجھوتہ کیا۔ گٹ ہب اور آزاد سیکیورٹی محققین کے مطابق، یہ دخل اندازی "Nx Console" کے وسیع پیمانے پر استعمال ہونے والے ویژول اسٹوڈیو کوڈ ایکسٹینشن کے ایک بدنیتی پر مبنی اپ ڈیٹ سے منسلک تھی، جس کے تقریباً 2.2 ملین انسٹالیشن تھے۔ سرکاری چینلز کے ذریعے تقسیم کیے گئے اس زہریلے ایکسٹینشن نے ڈویلپرز کی مشینوں پر گٹ ہب سیشن ٹوکن، سندات اور کنفیگریشن فائلوں کو نکالنے کے لیے کوڈ چلایا۔ ان چوری شدہ سندات کا استعمال کرتے ہوئے، حملہ آوروں نے نجی ذخیروں تک رسائی حاصل کی اور گٹ ہب کے اندرونی انفراسٹرکچر میں داخل ہو گئے۔ گٹ ہب کے سی آئی ایس او نے کہا کہ غیر معمولی سرگرمی کا پتہ چلنے کے فوراً بعد ایک اندرونی تحقیقات شروع کر دی گئی۔
Prepared by Jonathan Pierce and reviewed by editorial team.
یہ خلاف ورزی آپ کی رازداری اور حفاظت کو متاثر کرتی ہے۔ اگر آپ GitHub استعمال کرنے والے ڈویلپر ہیں، تو آپ کا کوڈ اور اسناد خطرے میں پڑ سکتے ہیں۔ اپنے ایکسٹینشنز، خاص طور پر Nx Console کو کسی بھی مشکوک اپ ڈیٹس کے لیے چیک کریں۔ یہ اپنے کوڈر دوستوں کو بھیجنے کے قابل ہے۔
ایک زہریلے ٹول نے گٹ ہب کے اندرونی کوڈ بیس کو نقصان پہنچایا۔ حملہ آوروں نے اسناد چوری کرنے اور نجی ذخیروں تک رسائی حاصل کرنے کے لیے ایک آلودہ ایکسٹینشن کا استعمال کیا۔ گٹ ہب تحقیقات کر رہا ہے، لیکن مکمل اثر ابھی تک معلوم نہیں ہے۔ اپنے اکاؤنٹس پر نظر رکھیں اور چوکنا رہیں۔
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments