<rss version="2.0" xmlns:media="https://search.yahoo.com/mrss/" xmlns:content="http://purl.org/rss/1.0/modules/content/"> <channel> <generator>Akhbarona Media</generator> <title>أخبارنا : جريدة الكترونية مغربية</title> <link>https://www.akhbarona.com/</link> <description>أخبارنا : جريدة الكترونية مغربية</description> <lastBuildDate>Wed, 20 May 2026 22:16:09 +0200</lastBuildDate> <ttl>15</ttl> <copyright>© 2026 Akhbarona Media</copyright> <image> <title>أخبارنا : جريدة الكترونية مغربية</title> <url>https://www.akhbarona.com/themes/icons/rss.png</url> <link>https://www.akhbarona.com/</link> </image>   <item> <title>GitHub تحقق في تسريب آلاف المستودعات الداخلية بعد إضافة خبيثة في VS Code</title> <link>https://www.akhbarona.com/technology/426129.html</link>  <media:content large="image" url="https://www.akhbarona.com/thumbs/article_large/5/0/GitHub__headpic_1779298767.webp" width="600" height="337" /> <media:img url="https://www.akhbarona.com/files/2026/GitHub__headpic_1779298767.webp" /> <media:thumbnail url="https://www.akhbarona.com/thumbs/article_large/5/0/GitHub__headpic_1779298767.webp" />  <category>علوم وتكنولوجيا</category> <pubDate>Wed, 20 May 2026 19:38:00 +0200</pubDate> <description>أعلنت منصة GitHub، المملوكة لشركة مايكروسوفت، أنها تحقق في وصول غير مصرح به إلى عدد من مستودعاتها الداخلية، بعد أن ادعت مجموعة قرصنة تُعرف باسم</description> <content:encoded> <![CDATA[<p><img src="https://www.akhbarona.com/files/2026/GitHub__headpic_1779298767.webp"></p>&lt;p&gt;أعلنت منصة GitHub، المملوكة لشركة مايكروسوفت، أنها تحقق في وصول غير مصرح به إلى عدد من مستودعاتها الداخلية، بعد أن ادعت مجموعة قرصنة تُعرف باسم TeamPCP امتلاكها شفرة مصدر وبيانات تنظيمية داخلية وعرضها للبيع على الإنترنت.&lt;br /&gt;&lt;br /&gt;وقالت GitHub إنها لا تملك حتى الآن أي دليل على تأثر بيانات العملاء أو مستودعاتهم أو مؤسساتهم المخزنة خارج مستودعاتها الداخلية، مؤكدة أنها تراقب بنيتها التحتية عن كثب تحسباً لأي نشاط لاحق. وأوضحت الشركة أن تقييمها الحالي يشير إلى أن النشاط اقتصر على مستودعات داخلية تابعة لها.&lt;br /&gt;&lt;br /&gt;وبحسب تقارير تقنية، تزعم المجموعة المهاجمة أنها حصلت على نحو 3800 إلى 4000 مستودع داخلي مرتبط بمنصة GitHub، وطرحت البيانات للبيع، مهددة بنشرها مجاناً إذا لم تجد مشترياً. وتشير هذه المستودعات عادة إلى ملفات ومشاريع داخلية تتضمن سجلات تطوير وتعديلات برمجية، وهو ما قد يثير مخاوف من إمكانية دراسة الشفرة بحثاً عن ثغرات مستقبلية.&lt;br /&gt;&lt;br /&gt;وفي تحديث لاحق، قالت GitHub إنها اكتشفت واحتوت اختراقاً لجهاز أحد الموظفين، نجم عن إضافة خبيثة لبرنامج Visual Studio Code، موضحة أنها أزالت النسخة الخبيثة من الإضافة، وعزلت الجهاز المتأثر، وبدأت فوراً إجراءات الاستجابة للحادث. كما أشارت إلى أن مزاعم المهاجم بشأن عدد المستودعات قريبة من نتائج التحقيق الأولية.&lt;br /&gt;&lt;br /&gt;وتُعرف مجموعة TeamPCP بارتباطها بهجمات تستهدف سلسلة توريد البرمجيات وأدوات المطورين، وهي هجمات تعتمد على استغلال إضافات أو حزم برمجية تبدو مشروعة للوصول إلى بيئات التطوير وسرقة بيانات أو مفاتيح وصول حساسة. وقد ارتبط اسم المجموعة خلال الأشهر الأخيرة بحوادث طالت أدوات ومكتبات برمجية أخرى، بينها Checkmarx وTrivy، وفق تقارير أمنية.&lt;br /&gt;&lt;br /&gt;ورغم أن GitHub تقول إن بيانات المستخدمين لم تتأثر وفق المعطيات المتاحة حالياً، فإن الحادث يسلط الضوء على خطورة استهداف أدوات المطورين نفسها، مثل إضافات محررات الشيفرة، لأنها قد تمنح المهاجمين مدخلاً مباشراً إلى بيئات عمل حساسة. وتزداد أهمية هذا النوع من الهجمات نظراً إلى أن GitHub تُستخدم على نطاق واسع لاستضافة مشاريع برمجية مفتوحة المصدر وتجارية حول العالم.&lt;br /&gt;&lt;br /&gt;وأكدت المنصة أنها ستواصل التحقيق وستبلغ العملاء عبر قنواتها الرسمية في حال اكتشاف أي تأثير عليهم، في حين ينتظر مجتمع المطورين تقريراً مفصلاً يوضح طبيعة البيانات التي جرى الوصول إليها، والإجراءات التي اتخذتها الشركة لمنع أي استغلال لاحق.&lt;/p&gt;]]> </content:encoded> <guid isPermaLink="true">https://www.akhbarona.com/permalink/426129.html</guid> </item>   </channel> </rss>