当前位置:首页 > 科技  > 知识百科

JetBrains GitHub 插件出现访问令牌泄露问题,需更新 IDE 到最新版本

来源: 责编: 时间:2024-06-24 09:08:19 304观看
导读 6 月 22 日消息,JetBrains 官方博客 6 月 19 日公告,一个新发现的安全问题会影响 IntelliJ 平台上的 JetBrainsGitHub 插件,可能导致访问令牌被泄露给第三方网站。2023.1+ 版所有已启用并配置 / 正在使用 JetBra

6 月 22 日消息,JetBrains 官方博客 6 月 19 日公告,一个新发现的安全问题会影响 IntelliJ 平台上的 JetBrainsGitHub 插件,可能导致访问令牌被泄露给第三方网站。2023.1+ 版所有已启用并配置 / 正在使用 JetBrains GitHub 插件的基于 IntelliJ 的 IDE 都会受此问题影响。f2B28资讯网——每日最新资讯28at.com

f2B28资讯网——每日最新资讯28at.com

问题现已解决,2023.1+ 版所有基于 IntelliJ 平台的 IDE 均已获得修正。附可用的修正版本如下:f2B28资讯网——每日最新资讯28at.com

Aqua:2024.1.2f2B28资讯网——每日最新资讯28at.com

CLion:2023.1.7、2023.2.4、2023.3.5、2024.1.3、2024.2 EAP2f2B28资讯网——每日最新资讯28at.com

DataGrip:2024.1.4f2B28资讯网——每日最新资讯28at.com

DataSpell:2023.1.6、2023.2.7、2023.3.6、2024.1.2f2B28资讯网——每日最新资讯28at.com

GoLand:2023.1.6、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3f2B28资讯网——每日最新资讯28at.com

IntelliJ IDEA:2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3f2B28资讯网——每日最新资讯28at.com

MPS:2023.2.1、2023.3.1、2024.1 EAP2f2B28资讯网——每日最新资讯28at.com

PhpStorm:2023.1.6、2023.2.6、2023.3.7、2024.1.3、2024.2 EAP3f2B28资讯网——每日最新资讯28at.com

PyCharm:2023.1.6、2023.2.7、2023.3.6、2024.1.3、2024.2 EAP2f2B28资讯网——每日最新资讯28at.com

Rider:2023.1.7、2023.2.5、2023.3.6、2024.1.3f2B28资讯网——每日最新资讯28at.com

RubyMine:2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP4f2B28资讯网——每日最新资讯28at.com

RustRover:2024.1.1f2B28资讯网——每日最新资讯28at.com

WebStorm:2023.1.6、2023.2.7、2023.3.7、2024.1.4f2B28资讯网——每日最新资讯28at.com

JetBrains GitHub 插件也已更新并获得修正,之前受影响的版本已从JetBrains Marketplace移除。JetBrains 官方强烈建议用户将 IDE 更新到最新版本。f2B28资讯网——每日最新资讯28at.com

此外,如果用户在 IDE 中经常使用 GitHub 拉取请求功能,官方强烈建议撤销插件正在使用的 GitHub 令牌。由于插件可能使用 OAuth 集成或个人访问令牌(PAT),需要检查两者并根据需要撤销:f2B28资讯网——每日最新资讯28at.com

OAuth 集成设置:转到Applications→ Authorized OAuth Apps(应用程序 → 授权的 OAuth 应用)并撤销JetBrains IDE Integration(JetBrains IDE 集成)应用程序的访问权限。f2B28资讯网——每日最新资讯28at.com

个人访问令牌设置:转到Tokens(令牌)页面并删除为插件发放的令牌。默认令牌名称为IntelliJ IDEA GitHub integration plugin,用户也可以使用自定义名称。f2B28资讯网——每日最新资讯28at.com

令牌被撤销后,用户需要重新设置插件,因为所有插件功能(包括 Git 操作)都将停止工作。f2B28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-95771-0.htmlJetBrains GitHub 插件出现访问令牌泄露问题,需更新 IDE 到最新版本

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 随着 Copilot 变为网页应用,微软 Win11 的 Win + C 快捷键即将消失

下一篇: 阿里云通义灵码 AI 编程助手上线微软 Visual Studio 插件市场,个人专业版限时免费

标签:
  • 热门焦点
  • 一加首款折叠屏!一加Open渲染图出炉:罕见单手可握小尺寸

    8月5日消息,此前就有爆料称,一加首款折叠屏手机将会在第三季度上市,如今随着时间临近,新机的各种消息也开始浮出水面。据悉,这款新机将会被命名为“On
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 小红书1周涨粉49W+,我总结了小白可以用的N条涨粉笔记

    作者:黄河懂运营一条性教育视频,被54万人“珍藏”是什么体验?最近,情感博主@公主是用鲜花做的,火了!仅仅凭借一条视频,光小红书就有超过128万人,为她疯狂点赞!更疯狂的是,这
  • 大厂卷向扁平化

    来源:新熵作者丨南枝 编辑丨月见大厂职级不香了。俗话说,兵无常势,水无常形,互联网企业调整职级体系并不稀奇。7月13日,淘宝天猫集团启动了近年来最大的人力制度改革,目前已形成一
  • ESG的面子与里子

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之三伏大幕拉起,各地高温预警不绝,但处于厄尔尼诺大“烤”之下的除了众生,还有各大企业发布的ESG报告。ESG是“环境保
  • 三星获批量产iPhone 15全系屏幕:苹果史上最惊艳直屏

    按照惯例,苹果将继续在今年9月举办一年一度的秋季新品发布会,有传言称发布会将于9月12日举行,届时全新的iPhone 15系列将正式与大家见面,不出意外的话
  • 3699元!iQOO Neo8 Pro顶配版今日首销:1TB UFS 4.0同价位唯一

    5月23日,iQOO推出了全新的iQOO Neo8系列,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更是首发搭载了联发科天玑9200+旗舰
  • iQOO Neo8系列新品发布会

    旗舰双芯 更强更Pro
Top