Post

Space Programmer
Space Programmer@Spaceprogrammer·
🚨 GITHUB FUE HACKEADO Todo el chisme : Un empleado instaló una extensión maliciosa de VS Code. Los atacantes se llevaron 3,800 repositorios internos. Incluyendo código de Copilot. Y lo están vendiendo desde $50,000 USD en foros oscuros. 🧵👇
Español
5
105
876
70.1K
Space Programmer
Space Programmer@Spaceprogrammer·
¿CÓMO PASÓ? Una extensión de VS Code comprometida. • No un zero-day sofisticado. • No un ataque de nation-state con recursos infinitos. Una extensión. De las que instalas en 2 segundos sin leer el publisher. De las que tienes 47 instaladas y no recuerdas cuándo pusiste la mitad.
Español
2
0
42
8.6K
Space Programmer
Space Programmer@Spaceprogrammer·
¿QUÉ HACER HOY? 🔴 Rota todos tus API keys y tokens de GitHub ahora. 🔴 Revisa cada extensión de VS Code que tengas instalada. 🔴 Verifica el publisher de cada una. 🔴 Si usas "latest" en extensiones — para. 🔴 Usa versiones pinned y verificadas. No mañana. Hoy.
Español
1
0
56
8.1K
Paylaş