请火速排查!知名扩展Nx Console遭供应链攻击 这也是GitHub被黑的源头 (opens in new tab)
#安全资讯 请火速排查!知名扩展程序 Nx Console 遭到供应链攻击 (就是导致 GitHub 被黑的源头),在 36 分钟窗口期内被安装 6,000 次。Nx Console 的维护者在此前的 TanStack 供应链攻击中泄露凭证,黑客利用凭证向 VSCode 发布恶意扩展,GitHub 员工安装扩展后跟着被黑,建议使用 Nx Console 的开发者立即排查。查看详情:
Read the original article