TeamPCP : la brÚche GitHub de 3 800 dépÎts liée à l'attaque supply chain TanStack/Nx Console
đïž Contexte Article publiĂ© le 21 mai 2026 sur BleepingComputer par Sergiu Gatlan. Il sâagit dâun post-mortem partiel de la compromission des dĂ©pĂŽts internes de GitHub, rattachĂ©e Ă la campagne supply chain orchestrĂ©e par le groupe TeamPCP. đ Incident GitHub Le CISO de GitHub, Alexis Wales, a confirmĂ© que la brĂšche ayant touchĂ© 3 800 dĂ©pĂŽts internes rĂ©sulte de lâinstallation par un employĂ© dâune version malveillante de lâextension VS Code Nx Console (version 18.95.0). Cette version empoisonnĂ©e a Ă©tĂ© disponible sur le Visual Studio Marketplace pendant environ 18 minutes et sur OpenVSX pendant 36 minutes, avec respectivement 28 et 41 tĂ©lĂ©chargements directs, mais environ 6 000 activations enregistrĂ©es depuis VSCode. ...