Sahte bir güncelleme dört kod ajanına hiç tık istemeden kod kurdu.
Güvenlik araştırmacıları 17 Eylül'de dört büyük kod ajanında bir açık duyurdu. Saldırgan, onaylı sürümün adını taşıyan sahte bir dal açıyor, ajan da o kodu çalıştırıyor. İkisinin yaması çıktı, birininki çıkmadı, dördüncüsü ise emekliye ayrıldı.
Bu neden önemli?Bu ajanların eklentileri anahtarlarınıza, kodunuza ve sunucularınıza aynı yetkiyle giriyor. Birini kullanıyorsanız bugün sürümü kontrol edin, gereksiz eklentileri silin.