73 packages open-source de Microsoft compromis pour la deuxième fois en quelques semaines avec un malware de vol d’identifiants

D’après plusieurs chercheurs en sécurité, 73 paquets open-source cryptographiquement vérifiés de Microsoft ont été compromis à la fin de la semaine dernière, avec un code sophistiqué de vol d’identifiants qui s’active lorsque les développeurs les utilisent dans des agents de codage IA. La charge malveillante, suivie sous le nom de malware Miasma, vole des identifiants auprès d’AWS, d’Azure, de GCP, de Kubernetes, de gestionnaires de mots de passe, ainsi que de plus de 90 configurations d’outils de développement, avant de se propager via des infrastructures cloud. Il s’agit de la deuxième attaque de la chaîne d’approvisionnement contre des dépôts Microsoft en l’espace de quelques mois, après une compromission en mai du SDK Python durabletask. GitHub a d’abord désactivé les paquets en invoquant des violations des conditions d’utilisation plutôt qu’en les signalant comme malveillants. Microsoft n’a pas reconnu une éventuelle compromission avant lundi.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire