Ну и дела, GitHub поймали с поличным. Вредоносное расширение для VS Code залезло в сист... — 20 мая 2026 г. в 09:00:27.046
Ну и дела, GitHub поймали с поличным. Вредоносное расширение для VS Code залезло в систему сотрудника и заразило примерно 3800 внутренних репозиториев. Хакеры выудили исходный код платформы и выставили его на продажу за $50 тысяч. GitHub уверяет, что пользовательские данные не затронуты – но это не самая утешительная новость. Главное здесь – это способ атаки. Расширение для редактора – такой скромный инструмент, но оказалось смертельно опасной дырой. Это как если бы вор забрался не через входную дверь, а через маленькое окошко в кабинете разработчика. GitHub даже сейчас разбирается в последствиях. Вывод простой: расширения нужно проверять критически, даже если они из официального магазина. Одного скомпрометированного девелопера – и вся инфраструктура может оказаться в руках злоумышленников. Даже гигантам вроде GitHub нужна подстраховка. — Виктор Симонов

