73 pacotes de código aberto da Microsoft comprometidos pela 2ª vez em semanas com malware para roubo de credenciais

De acordo com vários pesquisadores de segurança, 73 pacotes open-source de código aberto da Microsoft com verificação criptográfica foram comprometidos no fim da semana passada, com código avançado de roubo de credenciais que é ativado quando desenvolvedores os usam em agentes de codificação com IA. A carga maliciosa, rastreada como malware Miasma, rouba credenciais de AWS, Azure, GCP, Kubernetes, gerenciadores de senhas e de mais de 90 configurações de ferramentas de desenvolvedores antes de se espalhar por infraestruturas em nuvem. Isso marca o segundo ataque de supply chain aos repositórios da Microsoft em apenas dois meses, após um comprometimento em maio do SDK Python durabletask. O GitHub inicialmente desativou os pacotes citando violações dos termos de serviço, em vez de sinalizá-los como maliciosos. A Microsoft não reconheceu a possibilidade de comprometimento até segunda-feira.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários