Sunday, October 11, 2026

Top 5 This Week

Related Posts

GitHub భద్రతా ఉల్లంఘన: 3,800 అంతర్గత రిపోజిటరీలు రాజీపడ్డాయి – PARAHUSHAR NEWS

GitHub, ప్రపంచంలోని అతిపెద్ద కోడ్-హోస్టింగ్ ప్లాట్‌ఫారమ్, ఒక ప్రధాన భద్రతా సంఘటనను ధృవీకరించింది. అనధికారిక పార్టీలు కంపెనీ యొక్క అంతర్గత రిపోజిటరీలలో దాదాపు 3,800కి యాక్సెస్‌ను పొందాయి, డెవలపర్ సాధనాల భద్రత గురించి తీవ్రమైన ఆందోళనలను లేవనెత్తింది.

ఏం జరిగింది?

మే 19, 2026న, GitHub తన నెట్‌వర్క్‌లో అనధికారిక కార్యాచరణను గుర్తించింది. విజువల్ స్టూడియో (VS) కోడ్ కోసం “విషపూరిత” పొడిగింపును ఇన్‌స్టాల్ చేసిన తర్వాత ఒక ఉద్యోగి పరికరం రాజీపడిందని కంపెనీ కనుగొంది-ఇది ప్రపంచవ్యాప్తంగా మిలియన్ల మంది డెవలపర్‌లు ఉపయోగించే ప్రసిద్ధ కోడ్ ఎడిటర్.

హానికరమైన పొడిగింపు సక్రియం అయిన తర్వాత, ఇది దాడి చేసేవారికి GitHub యొక్క అంతర్గత వాతావరణంలోకి వంతెనను అందించింది. ప్రభావిత పరికరాన్ని వేరుచేయడానికి, హానికరమైన పొడిగింపును తీసివేయడానికి మరియు మరింత నష్టం జరగకుండా దాని అంతర్గత భద్రతా ఆధారాలను తిప్పడానికి కంపెనీ త్వరగా తరలించబడింది.

ఎవరు బాధ్యత వహిస్తారు?

TeamPCP అని పిలువబడే సైబర్ క్రైమ్ గ్రూప్ ఉల్లంఘనకు బాధ్యత వహించింది. అంతర్గత సోర్స్ కోడ్ మరియు సంస్థ డేటాను కలిగి ఉన్న సుమారు 4,000 ప్రైవేట్ రిపోజిటరీలను వెలికితీసినట్లు పేర్కొంటూ, ఈ బృందం దొంగిలించబడిన డేటాను భూగర్భ ఫోరమ్‌లో పోస్ట్ చేసింది. వారు డేటాసెట్‌లో కనీసం $50,000 ధర ట్యాగ్‌ను ఉంచారు, కొనుగోలుదారు కనుగొనబడకపోతే దాన్ని ఉచితంగా లీక్ చేస్తామని బెదిరించారు.

కస్టమర్ రిపోజిటరీలు సురక్షితంగా ఉన్నాయా?

ప్రస్తుతం, ఉల్లంఘన దాని అంతర్గత వ్యవస్థలకు పరిమితం చేయబడిందని GitHub పేర్కొంది. ఈ దశలో కస్టమర్ రిపోజిటరీలు, పబ్లిక్ కోడ్ లేదా యూజర్-హోస్ట్ చేసిన ప్రాజెక్ట్‌లు యాక్సెస్ చేయబడినట్లు ఎటువంటి ఆధారాలు లేవు. GitHub దాని సిస్టమ్‌లను నిశితంగా పర్యవేక్షిస్తూనే ఉంది మరియు తదుపరి ప్రమాదాలు ఏవీ ఉండవని నిర్ధారించడానికి సమగ్ర విచారణను నిర్వహిస్తోంది.

పెద్ద ముప్పు: మీ సాధనాలు ఎందుకు ముఖ్యమైనవి

ఈ సంఘటన సైబర్ సెక్యూరిటీలో పెరుగుతున్న ట్రెండ్‌ను హైలైట్ చేస్తుంది: దాడి చేసేవారు తమ దృష్టిని సంక్లిష్ట సాఫ్ట్‌వేర్ దోపిడీల నుండి “వాణిజ్య సాధనాల” వైపు మళ్లిస్తున్నారు. విస్తృతంగా విశ్వసనీయమైన పొడిగింపులు మరియు ప్లగిన్‌లను లక్ష్యంగా చేసుకోవడం ద్వారా, హ్యాకర్లు తమ సాఫ్ట్‌వేర్ వాతావరణంలో డెవలపర్‌లు ఉంచే అవ్యక్త ట్రస్ట్‌ను ఉపయోగించడం ద్వారా సాంప్రదాయ భద్రతా రక్షణలను దాటవేయవచ్చు.

GitHub తన విచారణ ముగిసిన తర్వాత వివరణాత్మక నివేదికను విడుదల చేస్తామని హామీ ఇచ్చింది. ఈ సమయంలో, ఈ సంఘటన డెవలపర్‌లకు పూర్తి రిమైండర్‌గా ఉపయోగపడుతుంది: మీ పొడిగింపుల మూలాన్ని ఎల్లప్పుడూ ధృవీకరించండి మరియు దాచిన ప్రమాదాలను కలిగి ఉండే “అధికారిక” సాధనాల పట్ల జాగ్రత్తగా ఉండండి.

Popular Articles