JetBrains GitHub 插件存访问令牌泄露问题,需更新
JetBrains 官方博客 6 月 19 日公告,一个新发现的安全问题会影响 IntelliJ 平台上的 JetBrainsGitHub 插件,问题现已解决,2023.1+ 版所有基于 IntelliJ 平台的 IDE 均已获得修正。附可用的修正版本如下:
JetBrains GitHub 插件也已更新并获得修正,之前受影响的版本已从JetBrains Marketplace移除。此外,如果用户在 IDE 中经常使用 GitHub 拉取请求功能,官方强烈建议撤销插件正在使用的 GitHub 令牌。由于插件可能使用 OAuth 集成或个人访问令牌,需要检查两者并根据需要撤销:
OAuth 集成设置:转到Applications→ Authorized OAuth Apps并撤销
个人访问令牌设置:转到Tokens页面并删除为插件发放的令牌。默认令牌名称为
令牌被撤销后,用户需要重新设置插件,因为所有插件功能都将停止工作。