Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

گٹ ہب کی خلاف ورزی کا سراغ زہریلے ڈویلپر ٹول تک لگایا گیا

PUBLISHED May 24, 2026, 10:14 AM ET

Read, Watch or Listen

گٹ ہب کی خلاف ورزی کا سراغ زہریلے ڈویلپر ٹول تک لگایا گیا

24 مئی 2026 کو، مائیکروسافٹ کی ملکیت والے گٹ ہب نے تصدیق کی کہ ٹیم پی سی پی کے نام سے شناخت کیے گئے ایک بیرونی دھمکی گروپ نے سافٹ ویئر سپلائی چین کے حملے کے ذریعے اس کے اندرونی کوڈ بیس کے کچھ حصوں سے سمجھوتہ کیا۔ گٹ ہب اور آزاد سیکیورٹی محققین کے مطابق، یہ دخل اندازی "Nx Console" کے وسیع پیمانے پر استعمال ہونے والے ویژول اسٹوڈیو کوڈ ایکسٹینشن کے ایک بدنیتی پر مبنی اپ ڈیٹ سے منسلک تھی، جس کے تقریباً 2.2 ملین انسٹالیشن تھے۔ سرکاری چینلز کے ذریعے تقسیم کیے گئے اس زہریلے ایکسٹینشن نے ڈویلپرز کی مشینوں پر گٹ ہب سیشن ٹوکن، سندات اور کنفیگریشن فائلوں کو نکالنے کے لیے کوڈ چلایا۔ ان چوری شدہ سندات کا استعمال کرتے ہوئے، حملہ آوروں نے نجی ذخیروں تک رسائی حاصل کی اور گٹ ہب کے اندرونی انفراسٹرکچر میں داخل ہو گئے۔ گٹ ہب کے سی آئی ایس او نے کہا کہ غیر معمولی سرگرمی کا پتہ چلنے کے فوراً بعد ایک اندرونی تحقیقات شروع کر دی گئی۔

By Faro B. | JQJO News

Timeline of Events

  • 2026 کے اوائل میں، Nx Console کو وسیع پیمانے پر اپنایا گیا
  • 2026 کے اوائل میں، حملہ آوروں نے ایکسٹینشن پروجیکٹ میں دراندازی کی
  • 2026 کے اوائل میں، زہریلی Nx Console اپ ڈیٹ جاری کی گئی
  • 2026 کے اوائل میں، ڈویلپرز نے نقصان دہ ایکسٹینشن اپ ڈیٹ انسٹال کی
  • 2026 کے اوائل میں، پے لوڈ نے گٹ ہب رسائی کی اسناد کو نکالا
  • 2026 کے اوائل میں، حملہ آور گٹ ہب انفراسٹرکچر میں منتقل ہوئے
  • 24 مئی 2026، گٹ ہب نے اندرونی کوڈ بیس سے سمجھوتہ کی تصدیق کی
  • 24 مئی 2026، CISO نے جاری ہونے والی خلاف ورزی کی تحقیقات کا اعلان کیا

News Intelligence

  • یہ خلاف ورزی آپ کی رازداری اور حفاظت کو متاثر کرتی ہے۔ اگر آپ GitHub استعمال کرنے والے ڈویلپر ہیں، تو آپ کا کوڈ اور اسناد خطرے میں پڑ سکتے ہیں۔ اپنے ایکسٹینشنز، خاص طور پر Nx Console کو کسی بھی مشکوک اپ ڈیٹس کے لیے چیک کریں۔ یہ اپنے کوڈر دوستوں کو بھیجنے کے قابل ہے۔

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET