🔓GitHub descobre ataque via extensão envenenada do VS Code
O GitHub, a maior plataforma de código do mundo usada por praticamente todos os desenvolvedores, confirmou que sofreu um ataque de segurança. Um grupo chamado TeamPCP conseguiu comprometer o computador de um funcionário por meio de uma extensão maliciosa instalada no VS Code, o editor de código mais popular do mercado. --- O resultado: repositórios internos do GitHub foram vazados, e o grupo alegou ter roubado cerca de 4.000 deles, colocando o pacote à venda por mais de US$50 mil. O GitHub disse que já identificou e conteve o problema, rotacionou as chaves de segurança críticas e garantiu que a exposição ficou restrita a repositórios internos, não de clientes. --- O caso acende um alerta importante. Extensões de editores de código são instaladas com a confiança de quem instala um aplicativo no celular, mas muitas vezes não passam pelo mesmo nível de verificação. Se até o GitHub, que literalmente hospeda o código do mundo, foi pego, o recado é claro: cuidado com o que você instala nas suas ferramentas de trabalho.
O GitHub, a maior plataforma de código do mundo usada por praticamente todos os desenvolvedores, confirmou que sofreu um ataque de segurança. Um grupo chamado TeamPCP conseguiu comprometer o computador de um funcionário por meio de uma extensão maliciosa instalada no VS Code, o editor de código mais popular do mercado.
— @TheHackersNews View on X
O GitHub confirmou nesta semana que sofreu um ataque de