GitHub · Kompromittierung über VS-Code-Erweiterungen
Kompromittierung mit bösartigen VS-Code-Erweiterungen. GitHub hat bisher weder IoCs veröffentlicht noch die betroffenen Erweiterungen öffentlich identifiziert. Empfohlen: vollständiges Inventar aller VS-Code-Erweiterungen auf Unternehmensgeräten und Einsatz der nativen Enterprise-Kontrolle extensions.allowed (VS Code 1.96+), um nur freigegebene Publisher und Erweiterungen zuzulassen. Fortgale-Telemetrie wird analysiert.