XM外汇中文网

全球领先的互联网券商

[XM外汇中文网]GitHub承认3800个内部仓库遭窃取

币界网报道:币界网消息,GitHub官方发布安全调查公告,确认因一名员工设备感染被投毒的VS Code插件,导致内部代码仓库遭遇未经授权访问。攻击者声称已窃取约3800个内部仓库,GitHub承认此说法与调查结果一致。涉事恶意插件为5月18日在微软Visual Studio Code市场上架的NX Console(v18.95.0版本)。攻击者通过窃取贡献者token获得发布权限,将包含凭证窃取器的恶意版本推送到市场。虽然NX团队在11分钟内检测到异常并撤下该版本,但仍有员工下载并中招。该恶意载荷会自动读取主机的Git凭证、VS Code扩展存储、AWS密钥及1Password敏感数据。GitHub表示已在5月19日控制了这起设备入侵,并已加急轮换所有关键密钥,优先处理高价值凭证,团队正持续分析日志并监控后续活动,完整报告将在调查结束后公布。

法律: 此网站由XM Global Limited运行,注册地址是:Suite 404, The Matalon, Coney Drive, 伯利兹市, 伯利兹。

XM Global Limited受伯利兹金融服务委员会(FSC)授权和监管(牌照号: 000261/397),Trading Point of Financial Instruments Limited受塞浦路斯证券交易委员会(CySEC)授权和监管(牌照号:120/10),并均是Trading Point Group旗下公司。

风险提示: 外汇和差价合约交易对于您的投资资本含有风险。请确保您已通读并完全理解我们的风险披露。

受限地区: XM Global Limited无法为特定国家/地区的居民提供服务,例如: 美国, 加拿大, 以色列 和 伊朗伊斯兰共和国。

XM的网站和服务,均严禁开放提供给任何受国家/地区法律法规禁止使用的任何个体。因此,若选择从该国访问本公司网站,无论该国是否禁止使用本网站,用户在使用本网站时,均有责任确保自己遵守当地法律或法规。XM不保证本公司网站上的信息,适用于所有的司法管辖区域。