SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Критическая уязвимость в GitHub: внутренние репозитории подверглись взлому - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Критическая уязвимость в GitHub: внутренние репозитории подверглись взлому

      Главная
      —
      Блог
      —Критическая уязвимость в GitHub: внутренние репозитории подверглись взлому
      21 мая 2026 0:00
      GitHub подтвердила факты взлома своих внутренних репозиториев, которые были скомпрометированы из-за вредоносной версии расширения Nx Console для Microsoft Visual Studio Code (VS Code). Это событие может иметь серьезные последствия для безопасности пользователей платформы. Компания уже приняла меры для исправления ситуации.
      Введение: Взлом внутренних репозиториев GitHub - это серьезное событие в мире кибербезопасности. Такие инциденты могут привести к утечке конфиденциальной информации и поставить под угрозу безопасность пользователей платформы. Поэтому важно оперативно реагировать на такие инциденты и предпринимать меры для предотвращения подобных ситуаций в будущем.

      Подробности

      По данным компании GitHub, взлом был совершен через вредоносную версию расширения Nx Console для Microsoft Visual Studio Code (VS Code). Расширение nrwl.angular-console было скомпрометировано после того, как система одного из разработчиков была взломана. Это позволило злоумышленникам получить доступ к внутренним репозиториям GitHub и потенциально извлечь конфиденциальную информацию. Уязвимость не была идентифицирована по конкретному номеру CVE, но это подчеркивает важность тщательного обслуживания и контроля над сторонними расширениями и плагинами.

      Что делать

      Для того чтобы предотвратить подобные инциденты, пользователям рекомендуется быть осторожными при установке сторонних расширений и плагинов. Также важно использовать надежные меры безопасности, такие как MFA (многофакторная аутентификация), и поддерживать актуальное обновление своего программного обеспечения, включая VPN и расширения для браузера, для обеспечения защиты от потенциальных угроз, таких как RCE (remote code execution) и XSS (cross-site scripting). Кроме того, важно использовать протоколы шифрования, такие как TLS, для защиты передачи данных. Итог: Взлом внутренних репозиториев GitHub через вредоносную версию расширения Nx Console для VS Code подчеркивает важность бдительности и правильных практик безопасности в сфере ИТ. Регулярный контроль и актуализация программного обеспечения, а также использование надежных мер безопасности могут помочь предотвратить подобные инциденты в будущем.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.