GitHubは、自社の内部リポジトリへの不正アクセスについて、調査の続報を公式Xアカウントで発表した。侵害経路はコードエディタ「Visual Studio Code」の拡張機能を通じた社員の端末への攻撃で、流出は内部リポジトリのみにとどまると現時点での見解を示した。侵害された端末を隔離した上で、セキュリティ処置を開始したという。
GitHubの発表によると、流出が確認されたデータは、GitHubの内部リポジトリ(自社内部のリポジトリであり、サービスのリポジトリではない)のデータ。攻撃者は約3800個のリポジトリのデータを窃取したと主張しているが、これは、同社の調査結果とも概ね ...
GitHubは2026年5月20日、GitHubの従業員端末が「悪意のあるコードが仕込まれたVS ...
「AIコーディングエージェントを導入すれば、1回の指示でアプリケーション開発が完了する」――。生成AIブームの中、こうした期待を抱く企業やエンジニアは少なくない。
開発者が日常的に使うツールが、最も危険な侵入口になった。GitHubの内部リポジトリが5月18日、不正アクセスを受け、2日後にハッカーグループ「TeamPCP」が、盗んだソースコードをサイバー犯罪フォーラムに売りに出した。侵入口となったのはVS Code拡張機能だ。開発者ツールを悪用した連鎖攻撃で、既存のセキュリティツールでは検知できない“ゼロCVEの死角”を突く――。新しい攻撃の形が、開発者エコ ...
また、パブリックプレビューから一般提供への移行にあわせ、「Visual Studio Code」やJetBrains製IDEでも「GitHub Copilot」のリモートコントロールが利用できるようになった。「Visual Studio Code」では、設定フラグ(github.copilot.chat.cli.remote.enabled)をONにして、チャットビューから「Copilot CLI ...
Koto Shimabukuro on MSN
VSCodeで最低限知っておきたいUser設定とWorkspace設定の違いとは
Visual Studio ...
Koto Shimabukuro on MSN
VSCodeのデフォルトフォーマッターにPrettierを設定すべき理由とは
Visual Studio ...
米Microsoftは5月13日(日本時間)、「Visual Studio Code」v1.120をリリースした。目玉は、新機能「エージェント ウィンドウ」が安定版でプレビューとして利用可能になったことだ。
VS Codeはその機能も魅力ですが、豊富なテーマも魅力の一つです。 ダークテーマの新しいのがリリースされていたので、試してみたらかなり良かったので、紹介します。リリースされたのは1ヵ月ほど前ですが、すでに27Kもインストールされています。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する