18:06Geek@geekbb精选攻击者通过篡改VS Code扩展商店中的恶意扩展,感染了使用VS Code的GitHub开发者设备。1月14日,GitHub检测到并隔离了受感染的端点,移除了恶意扩展版本。攻击者声称获取了约3800个内部仓库,与GitHub初步调查结果一致。GitHub正在分析扩展的源代码以评估影响。行业GitHubVS Code安全恶意扩展供应链攻击推荐理由:开发者的安全警钟:从VS Code扩展到GitHub仓库原文