Commentaires : Brèche chez GitHub : une extension VS Code a permis le vol de 4 000 dépôts internes

Une extension Visual Studio Code malveillante a permis au groupe TeamPCP de siphonner quelque 3 800 dépôts internes de GitHub. La plateforme a confirmé la brèche et procédé à la rotation de ses secrets critiques.

https://clubic.com//actualite-613549-breche-chez-github-une-extension-vs-code-a-permis-le-vol-de-4-000-depots-internes.html

C’est pour cela qu’en tant que développeur indépendant je n’ai jamais voulu externaliser mon travail sur cette plate-forme, ni ailleurs d’ailleurs. Et apparemment, j’ai fait le bon choix.