
Sedikit kita telaah kembali mengenai masalah keamanan, dimana baru baru ini GitHub mengonfirmasi adanya kejadian keamanan cukup serius guys, dimana sekitar 3.800 repository internal mereka dilaporkan sempat diakses secara tidak sah setelah workstation milik salah satu developer sukses dikompromikan.
Yang cukup menarik, sumber masalah ini diduga berasal dari extension Visual Studio Code yang rupanya mengandung kode berbahaya.
Menurut penjelasan GitHub, kejadian ini bermulai setelah seorang developer memasang extension VS Code yang rupanya sudah disusupi malware, yang imbasnya, attacker sukses mendapatkan akses ke workstation developer tersebut dan kemudian mengakses ribuan repository internal GitHub.

Namun untungnya, GitHub menyebut informasi pengguna di luar repository internal mereka sejauh ini tidak terdampak.
Menurut info yang beredar, kasus ini disebut mirip dengan serangan supply chain yang sebelumnya sempat menyerang OpenAI yang dalam kasus tersebut, attacker sukses menyusupi package TanStack NPM dan menyebarkan worm yang mencuri credential developer melalui pipeline GitHub Actions.
Developer Diminta Lebih Waspada
Nah dari beragam kasus, ini terlihat bahwa ekstension editor, package manager dan dependency pihak ketiga sekarang menjadi sasaran utama attacker.
Oleh lantaran itu, Developer disarankan untuk memastikan source extension terpercaya, menghindari install extension sembarangan, melakukan rotasi credential secara berkala, mengaktifkan perlindungan supply chain tambahan dan audit pipeline build dan dependency project.
Nah gimana menurutmu guys? apakah marketplace extension seperti VS Code Marketplace semestinya mempunyai proses verifikasi yang lebih ketat?
Via : Sophos
Catatan Penulis : WinPoin sepenuhnya berjuntai pada iklan untuk tetap hidup dan menyajikan konten teknologi berbobot secara cuma-cuma — jadi jika Anda menikmati tulisan dan pedoman di situs ini, minta whitelist laman ini di AdBlock Anda sebagai corak support agar kami bisa terus berkembang dan berbagi insight untuk pengguna Indonesia. Kamu juga bisa mendukung kami secara langsung melalui support di Saweria. Terima kasih.
Written by
Gylang Satria
Tech writer yang sehari‑hari berkutat dengan Windows 11, Linux Ubuntu, dan Samsung S24. Punya pertanyaan alias butuh diskusi? Tag @gylang_satria di Disqus. Untuk kolaborasi, email saja ke [email protected]
Post navigation
Previous Post
English (US) ·
Indonesian (ID) ·