GitHub เปิดเผยว่าโดนเจาะ repository ที่ใช้งานภายในบริษัท โดยกลุ่มแฮ็กเกอร์อ้างว่าได้ข้อมูลไปประมาณ 3,800 repo
สาเหตุของการแฮ็กรอบนี้มาจากพนักงานของ GitHub รายหนึ่ง ติดตั้งส่วนขยายของ VS Code ชื่อว่า Nx Console ซึ่งตัว Nx Console เองก็โดนเจาะมาก่อนหน้าจาก กรณีแพ็กเกจ TanStack ในระบบ npm โดนเจาะ จึงถูกวางยา (poisoning) เอาไว้ให้ขโมยข้อมูลล็อกอินจากเครื่องของผู้ใช้ (สรุปคือเจาะกัน 3 ชั้นเป็น supply chain attack ต่อเนื่อง)
แก๊งแฮ็กเกอร์ TeamPCP ออกมาเคลมผลงานการเจาะครั้งนี้ และประกาศขายข้อมูลที่ขโมยออกมาได้ในเว็บบอร์ดใต้ดิน
GitHub บอกว่าอุดช่องโหว่ต่างๆ แล้ว และกำลังสืบสวนในเชิงลึกต่อไป ส่วนทีม Nx Console ก็ประกาศว่าถอดแพ็กเกจเวอร์ชันที่มีปัญหาออกจาก Microsoft Marketplace และ OpenVSX แล้ว
ปัญหา supply chain attack เป็นสิ่งที่ทวีความรุนแรงขึ้นเรื่อยๆ เพราะต่อให้ดาวน์โหลดไฟล์จากแหล่งที่ถูกต้อง ก็ไม่ได้แปลว่าปลอดภัยอีกต่อไป
ที่มา - GitHub, Nx Console, BleepingComputer
on
ถือคติ dogfooding ,…
tontpong Thu, 21/05/2026 - 21:03
ถือคติ dogfooding , เลยไม่ใช้ internal marketplace .. หรือใช้ internal marketplace แล้ว , แต่ก็ยัง หลุดรอด ได้ ?
นี่ไง เพราะ Microsoft ใช้…
orchidkit Thu, 21/05/2026 - 21:13
นี่ไง เพราะ Microsoft ใช้ OpenAI เลยไม่ได้อยู่ในวงใน Claude Mythos กัน
วงนั้นแพทข์กันช่องโหว่สนุกสนานกันใหญ่ 55555
แบบนี้ ChatGPT ที่เปิดตัว Daybreak ที่เป็นโครงการคล้าย Mythos จะถูกดิสเครดิตไหม
ย่อหน้าแรก เลย ? https://www…
tontpong Thu, 21/05/2026 - 23:43
In reply to นี่ไง เพราะ Microsoft ใช้… by orchidkit
ย่อหน้าแรก เลย ?
ท้าย section แรก , ก็ logo ตัวโตๆ ?
คลิป interview , part ที่ลงชื่อ เป็น #2 ?
case study , ก็เป็น #3 จาก 8 ?
https://www.anthropic.com/glasswing
โว้ว จะเกษียณกันเลยทีเดียว
may2190 Fri, 22/05/2026 - 06:52
โว้ว จะเกษียณกันเลยทีเดียว