GitHub CISO Alexis Wales confirmed Thursday that a poisoned build of the Nx Console Visual Studio Code extension — live on ...
Microsoft’s GitHub has suffered what appears to be its biggest ever security breach after confirming that attackers ...
GitHubの発表によると、流出が確認されたデータは、GitHubの内部リポジトリ(自社内部のリポジトリであり、サービスのリポジトリではない)のデータ。攻撃者は約3800個のリポジトリのデータを窃取したと主張しているが、これは、同社の調査結果とも概ね ...
Microsoftは2026年5月20日、Visual Studio Code (VS Code) 1. 121をリリースした。今回の更新では、MarkdownプレビューやノートブックでのMermaid図の表示、ローカルHTMLファイルの標準プレビュー、リモートマシン上でのエージェントセッション実行、エージェント向け ...
クロスプラットフォーム対応・オープンソースのWebサーバーシステム「nginx」(エンジンエックス)が5月13日、v1.30.1(stable)、v1.31.0(mainline)へとアップデートされた。現在、公式サイト「nginx.org」などから ...
開発者が日常的に使うツールが、最も危険な侵入口になった。GitHubの内部リポジトリが5月18日、不正アクセスを受け、2日後にハッカーグループ「TeamPCP」が、盗んだソースコードをサイバー犯罪フォーラムに売りに出した。侵入口となったのはVS Code拡張機能だ。開発者ツールを悪用した連鎖攻撃で、既存のセキュリティツールでは検知できない“ゼロCVEの死角”を突く――。新しい攻撃の形が、開発者エコ ...
また、パブリックプレビューから一般提供への移行にあわせ、「Visual Studio Code」やJetBrains製IDEでも「GitHub Copilot」のリモートコントロールが利用できるようになった。「Visual Studio Code」では、設定フラグ(github.copilot.chat.cli.remote.enabled)をONにして、チャットビューから「Copilot CLI ...
ウェブページの更新チェックは、毎日1回だけならブラウザを開いて確認すれば済みます。しかしチェックする対象が増えていくにつれ、手動確認はどんどん大変になってしまいます。「changedetection.io」はウェブページの内容を定期的に取得し、前回取 ...
GitHubは、自社の内部リポジトリへの不正アクセスについて、調査の続報を公式Xアカウントで発表した。侵害経路はコードエディタ「Visual Studio Code」の拡張機能を通じた社員の端末への攻撃で、流出は内部リポジトリのみにとどまると現時点での見解を示した。侵害された端末を隔離した上で、セキュリティ処置を開始したという。