TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

VS Code拡張機能

GitHubの内部情報が流出、Visual Studio Codeの拡張機能経由で約3800のリポジトリに不正アクセスされる

【要点】 ◎GitHub従業員端末が悪意あるVS Code拡張機能で侵害され、約3800件の内部リポジトリへ不正アクセスされた。顧客データ影響は現時点で未確認 (Gigazine)

GitHub confirms being hacked by TeamPCP, says customer data unaffected

【要点】 ◎GitHubはTeamPCPによる侵害を確認。VS Code拡張経由で内部リポジトリに不正アクセスも、顧客データへの影響は否定された (The Record)

GitHubが不正アクセス被害。内部リポジトリ流出の可能性

【要点】 ◎GitHubは悪意あるVS Code拡張機能経由で不正アクセスを受け、内部リポジトリ情報流出の可能性が判明した。現在も封じ込めと調査を継続している (PC Watch)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023