当前位置:首页 > 科技  > 知识百科

JetBrains GitHub 插件出现访问令牌泄露问题,需更新 IDE 到最新版本

来源: 责编: 时间:2024-06-24 09:08:19 337观看
导读 6 月 22 日消息,JetBrains 官方博客 6 月 19 日公告,一个新发现的安全问题会影响 IntelliJ 平台上的 JetBrainsGitHub 插件,可能导致访问令牌被泄露给第三方网站。2023.1+ 版所有已启用并配置 / 正在使用 JetBra

6 月 22 日消息,JetBrains 官方博客 6 月 19 日公告,一个新发现的安全问题会影响 IntelliJ 平台上的 JetBrainsGitHub 插件,可能导致访问令牌被泄露给第三方网站。2023.1+ 版所有已启用并配置 / 正在使用 JetBrains GitHub 插件的基于 IntelliJ 的 IDE 都会受此问题影响。Z8028资讯网——每日最新资讯28at.com

Z8028资讯网——每日最新资讯28at.com

问题现已解决,2023.1+ 版所有基于 IntelliJ 平台的 IDE 均已获得修正。附可用的修正版本如下:Z8028资讯网——每日最新资讯28at.com

Aqua:2024.1.2Z8028资讯网——每日最新资讯28at.com

CLion:2023.1.7、2023.2.4、2023.3.5、2024.1.3、2024.2 EAP2Z8028资讯网——每日最新资讯28at.com

DataGrip:2024.1.4Z8028资讯网——每日最新资讯28at.com

DataSpell:2023.1.6、2023.2.7、2023.3.6、2024.1.2Z8028资讯网——每日最新资讯28at.com

GoLand:2023.1.6、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3Z8028资讯网——每日最新资讯28at.com

IntelliJ IDEA:2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP3Z8028资讯网——每日最新资讯28at.com

MPS:2023.2.1、2023.3.1、2024.1 EAP2Z8028资讯网——每日最新资讯28at.com

PhpStorm:2023.1.6、2023.2.6、2023.3.7、2024.1.3、2024.2 EAP3Z8028资讯网——每日最新资讯28at.com

PyCharm:2023.1.6、2023.2.7、2023.3.6、2024.1.3、2024.2 EAP2Z8028资讯网——每日最新资讯28at.com

Rider:2023.1.7、2023.2.5、2023.3.6、2024.1.3Z8028资讯网——每日最新资讯28at.com

RubyMine:2023.1.7、2023.2.7、2023.3.7、2024.1.3、2024.2 EAP4Z8028资讯网——每日最新资讯28at.com

RustRover:2024.1.1Z8028资讯网——每日最新资讯28at.com

WebStorm:2023.1.6、2023.2.7、2023.3.7、2024.1.4Z8028资讯网——每日最新资讯28at.com

JetBrains GitHub 插件也已更新并获得修正,之前受影响的版本已从JetBrains Marketplace移除。JetBrains 官方强烈建议用户将 IDE 更新到最新版本。Z8028资讯网——每日最新资讯28at.com

此外,如果用户在 IDE 中经常使用 GitHub 拉取请求功能,官方强烈建议撤销插件正在使用的 GitHub 令牌。由于插件可能使用 OAuth 集成或个人访问令牌(PAT),需要检查两者并根据需要撤销:Z8028资讯网——每日最新资讯28at.com

OAuth 集成设置:转到Applications→ Authorized OAuth Apps(应用程序 → 授权的 OAuth 应用)并撤销JetBrains IDE Integration(JetBrains IDE 集成)应用程序的访问权限。Z8028资讯网——每日最新资讯28at.com

个人访问令牌设置:转到Tokens(令牌)页面并删除为插件发放的令牌。默认令牌名称为IntelliJ IDEA GitHub integration plugin,用户也可以使用自定义名称。Z8028资讯网——每日最新资讯28at.com

令牌被撤销后,用户需要重新设置插件,因为所有插件功能(包括 Git 操作)都将停止工作。Z8028资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-95771-0.htmlJetBrains GitHub 插件出现访问令牌泄露问题,需更新 IDE 到最新版本

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 随着 Copilot 变为网页应用,微软 Win11 的 Win + C 快捷键即将消失

下一篇: 阿里云通义灵码 AI 编程助手上线微软 Visual Studio 插件市场,个人专业版限时免费

标签:
  • 热门焦点
  • Find N3入网:最高支持16+1TB

    OPPO将于近期登场的Find N3折叠屏目前已经正式入网,型号为PHN110。本次Find N3在外观方面相比前两代有很大的变化,不再是小号的横向折叠屏,而是跟别的厂商一样采用了较为常见的
  • 一加Ace2 Pro官宣:普及16G内存 引领24G

    一加官方今天继续为本月发布的新机一加Ace2 Pro带来预热,公布了内存方面的信息。“淘汰 8GB ,12GB 起步,16GB 普及,24GB 引领,还有呢?#一加Ace2Pro#,2023 年 8 月,敬请期待。”同时
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 中国家电海外掘金正当时|出海专题

    作者|吴南南编辑|胡展嘉运营|陈佳慧出品|零态LT(ID:LingTai_LT)2023年,出海市场战况空前,中国创业者在海外纷纷摩拳擦掌,以期能够把中国的商业模式、创业理念、战略打法输出海外,他们依
  • 自律,给不了Keep自由!

    来源 | 互联网品牌官作者 | 李大为编排 | 又耳 审核 | 谷晓辉自律能不能给用户自由暂时不好说,但大概率不能给Keep自由。近日,全球最大的在线健身平台Keep正式登陆港交所,努力
  • AI芯片初创公司Tenstorrent获三星和现代1亿美元投资

    Tenstorrent是一家由芯片行业资深人士Jim Keller领导的加拿大初创公司,专注于开发人工智能芯片,该公司周三表示,已经从现代汽车集团和三星投资基金等
  • 滴滴违法违规被罚80.26亿 共存在16项违法事实

    滴滴违法违规被罚80.26亿 存在16项违法事实开始于2121年7月,历经一年时间,网络安全审查办公室对“滴滴出行”网络安全审查终于有了一个暂时的结束。据“网信
  • 荣耀Magicbook V 14 2021曙光蓝版本正式开售,拥有触摸屏

    荣耀 Magicbook V 14 2021 曙光蓝版本正式开售,搭载 i7-11390H 处理器与 MX450 显卡,配备 16GB 内存与 512GB SSD,重 1.48kg,厚 14.5mm,具有 1.5mm 键盘键程、
  • 世界人工智能大会国际日开幕式活动在世博展览馆开启

    30日上午,世界人工智能大会国际日开幕式活动在世博展览馆开启,聚集国际城市代表、重量级院士专家、国际创新企业代表,共同打造人工智能交流平台。上海市副市
Top