Bu sabah GitHub resmi hesabından açıklama geldi. Bir çalışanın cihazına zararlı bir VS Code eklentisi bulaşmış, saldırgan bu kapıdan girip GitHub'ın iç repolarını sızdırmış. Eklentiyi kaldırmışlar, cihazı izole etmişler, müdahale başlatmışlar.
Saldırgan 3.800 repo çaldığını iddia ediyor, GitHub da "iddia bulgularımızla yön olarak tutarlı" diyor. Yani evet doğru ama net rakam vermeyelim modunda.
Secret'ları dün geceden beri rotate ediyorlarmış. Tam rapor soruşturma bitince gelecek. Hangi eklenti olduğunu söylemediler. Şu an o eklenti binlerce kişinin VS Code'unda hala çalışıyor olabilir. GitHub'ı hackleyen kod başkalarını da hackliyor olabilir. Bekleyin açıklarız diyorlar.
Dünyanın en büyük kod platformu, Microsoft'un altında, devasa güvenlik bütçesi. Giriş kapısı bir editör eklentisi.
Geçen hafta cPanel çöktü, hostingciler sabaha kadar uyumadı. Bu hafta GitHub. Bir sonraki kim, tahmin alalım
https://x.com/github/status/2056949168208552080