73 pacotes de código aberto da Microsoft comprometidos pela 2.ª vez em semanas com malware de roubo de credenciais

De acordo com vários investigadores de segurança, 73 pacotes de código aberto da Microsoft, criptograficamente verificados, foram comprometidos no final da semana passada com código avançado de roubo de credenciais que é ativado quando os programadores os utilizam em agentes de codificação com IA. A carga maliciosa, identificada como malware Miasma, rouba credenciais de AWS, Azure, GCP, Kubernetes, gestores de palavras-passe e de mais de 90 configurações de ferramentas de desenvolvimento antes de se propagar através de infraestruturas cloud. Este caso marca o segundo ataque à cadeia de fornecimento contra repositórios da Microsoft em apenas dois meses, na sequência de uma intrusão em maio no SDK Python durabletask. O GitHub desativou inicialmente os pacotes, invocando violações dos termos de serviço em vez de os assinalar como maliciosos. A Microsoft não reconheceu a possibilidade de comprometimento até à segunda-feira.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário