Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

اختراق GitHub يتتبع أداة مطور ملوثة

Read, Watch or Listen

اختراق GitHub يتتبع أداة مطور ملوثة

في 24 مايو 2026، أكدت شركة GitHub المملوكة لشركة مايكروسوفت أن مجموعة تهديد خارجية، تم تحديدها باسم TeamPCP، اخترقت أجزاء من قاعدة شفرتها الداخلية من خلال هجوم سلسلة توريد البرامج. وفقًا لـ GitHub وباحثي الأمن المستقلين، تم تتبع الاختراق إلى تحديث خبيث لملحق Visual Studio Code المستخدم على نطاق واسع "Nx Console"، والذي كان لديه حوالي 2.2 مليون تثبيت. نفذ الملحق الملوث، الذي تم توزيعه عبر قنوات رسمية، تعليمات برمجية على أجهزة المطورين لاستخراج رموز جلسة GitHub وبيانات الاعتماد وملفات التكوين. باستخدام بيانات الاعتماد المسروقة هذه، وصل المهاجمون إلى المستودعات الخاصة وتسللوا إلى البنية التحتية الداخلية لـ GitHub. قال كبير مسؤولي أمن المعلومات في GitHub إن تحقيقًا داخليًا بدأ فور اكتشاف نشاط غير طبيعي.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • في وقت سابق من عام 2026، تم اعتماد Nx Console على نطاق واسع
  • في وقت سابق من عام 2026، اخترق المهاجمون مشروع الامتداد
  • في وقت سابق من عام 2026، تم إصدار تحديث مسموم لـ Nx Console
  • في وقت سابق من عام 2026، قام المطورون بتثبيت تحديث امتداد خبيث
  • في وقت سابق من عام 2026، تم تسريب بيانات اعتماد الوصول إلى GitHub
  • في وقت سابق من عام 2026، انتقل المهاجمون إلى البنية التحتية لـ GitHub
  • 24 مايو 2026، تؤكد GitHub اختراق قاعدة الشفرة الداخلية
  • 24 مايو 2026، يعلن CISO عن تحقيق جارٍ في الاختراق

Why This Matters to You

يؤثر هذا الاختراق على خصوصيتك وأمنك. إذا كنت مطورًا تستخدم GitHub، فقد يكون الكود الخاص بك وبيانات الاعتماد الخاصة بك معرضة للخطر. تحقق من امتداداتك، وخاصة Nx Console، بحثًا عن أي تحديثات مشبوهة. يستحق الأمر إرسال هذا إلى أصدقائك المبرمجين.

The Bottom Line

أداة ملوثة عرضت الشفرة المصدرية الداخلية لـ GitHub للخطر. استخدم المهاجمون إضافة ملوثة لسرقة بيانات الاعتماد والوصول إلى المستودعات الخاصة. تحقق GitHub، لكن التأثير الكامل لا يزال غير معروف. راقب حساباتك وكن يقظًا.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

اختراق GitHub يتتبع أداة مطور ملوثة

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET