惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
Microsoft Security Blog
Microsoft Security Blog
B
Blog
Martin Fowler
Martin Fowler
WordPress大学
WordPress大学
爱范儿
爱范儿
博客园_首页
博客园 - 聂微东
量子位
V
Visual Studio Blog
aimingoo的专栏
aimingoo的专栏
T
The Blog of Author Tim Ferriss
J
Java Code Geeks
小众软件
小众软件
大猫的无限游戏
大猫的无限游戏
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
N
Netflix TechBlog - Medium
F
Fortinet All Blogs
The Cloudflare Blog
T
Tailwind CSS Blog
G
Google Developers Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
月光博客
月光博客
腾讯CDC

网络安全

火绒拦截记录中,有这么一条信息,麻烦问下大佬,这个是啥原因 ,是我的 clash 的问题吗? - V2EX ai 对网安行业影响挺大的, 混淆加密虚拟机一天时间击穿了. - V2EX AI 已经成为攻击者手中的利器 - V2EX 做的小[中转站],遇到个刷脚本的,轻松获取对方信息 - V2EX 分析-近期踩的坑-关于服务器安全网络防护 - V2EX 有没有网安专业的用大模型? iPhone 上莫名其妙的请求,请教一下如何分析? 好像遇到了 npm 投毒事件 想请教下企业防勒索方案和报价的判断 《“词元”这么火,该注意点啥?》 求推荐代码审计软件/平台/插件 litellm 投毒事件自查脚本 Apifox 桌面端被投毒? LiteLLM 高危漏洞 litellm PyPI package (v1.82.7 + v1.82.8) compromised 警惕中转站中间人攻击风险 收到自己发给自己的邮件〔钓鱼邮件〕 想问下各位大佬,学习网络该从哪开始看? V2EX RustDesk 遭受大规模僵尸网络攻击 现在哪款网页防篡改软件好用? google 账号被添加陌生号码,怎么排查问题在哪里? 我创建了"网络安全"节点
GitHub 约 3,800 个仓库受影响,疑似源于恶意 VS Code 扩展
409164 · 2026-05-20 · via 网络安全

409164

 

409164 · 5 月 20 日 · 380 次点击

GitHub 官方 X 账号披露了一起正在调查中的安全事件。

GitHub 表示,攻击者声称拿到了大约 3,800 个 repository ,而这个数字与 GitHub 当前调查结果大体吻合。

原推: https://x.com/github/status/2056949169701720157

根据 GitHub 的说法:

  1. 事件涉及 GitHub 内部 repositories 的未授权访问。
  2. 目前 GitHub 称,没有证据显示客户的 private repositories 、企业、组织或其他客户数据受到影响。
  3. 事件入口疑似是一名员工设备被入侵,而入侵与一个被污染的 VS Code 扩展有关。
  4. GitHub 已经移除了恶意扩展版本,隔离了受影响终端,并启动事件响应。
  5. 攻击者声称获得了约 3,800 个 repo ,GitHub 表示这个数字与当前调查方向大体一致。
  6. GitHub 已经优先轮换关键 secrets / 凭据,并继续分析日志、验证轮换和监控后续活动。
  7. GitHub 表示会在调查完成后发布更完整的报告。