SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимость безопасности: компрометация репозиториев GitHub через атаку на TanStack npm - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимость безопасности: компрометация репозиториев GitHub через атаку на TanStack npm

      Главная
      —
      Блог
      —Уязвимость безопасности: компрометация репозиториев GitHub через атаку на TanStack npm
      21 мая 2026 0:00
      Произошла компрометация внутренних репозиториев GitHub, в результате чего злоумышленники получили доступ к 3,800 репозиториям. Это произошло из-за уязвимости в расширении Nx Console для VS Code, которое было скомпрометировано в ходе атаки на TanStack npm. Эта атака может иметь далеко идущие последствия для безопасности многих проектов.
      - Введение: GitHub сообщил о том, что хакеры, которые нарушили безопасность 3,800 внутренних репозиториев, получили доступ через вредоносную версию расширения Nx Console для VS Code, которое было скомпрометировано в ходе атаки на TanStack npm. Эта информация является крайне важной для понимания масштаба угрозы и необходимости принятия мер по обеспечению безопасности. -

      Подробности

      : Согласно данным GitHub, атака была осуществлена через вредоносную версию расширения Nx Console для VS Code. Это расширение было скомпрометировано в ходе атаки на TanStack npm, которая произошла на прошлой неделе. Злоумышленники воспользовались уязвимостью, чтобы получить доступ к внутренним репозиториям GitHub. Детали атаки не раскрываются полностью, но известно, что это была целенаправленная атака на цепочку поставок. -

      Что делать

      : Чтобы защититься от подобных атак, рекомендуется всегда использовать актуальные и проверенные версии программного обеспечения и расширений. Кроме того, важно использовать сильные пароли и двухфакторную аутентификацию (MFA), чтобы предотвратить несанкционированный доступ к учетным записям. Также настоятельно рекомендуется держать все программное обеспечение и системы обновленными, чтобы минимизировать риск эксплуатации известных уязвимостей. Пользователям также следует быть осторожными при установке любых расширений или плагинов, проверяя их подлинность и актуальность перед использованием. - Итог: Подобные атаки демонстрируют важность постоянного мониторинга безопасности и принятия своевременных мер по предотвращению и смягчению последствий киберугроз. Поэтому крайне важно уделять особое внимание вопросам безопасности при работе с программным обеспечением и репозиториями.

      Источник: BleepingComputer

      Теги
      информационная безопасность кибербезопасность новости ИБ BleepingComputer
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.