73 gói phần mềm mã nguồn mở của Microsoft bị xâm phạm lần thứ 2 trong vài tuần với mã độc đánh cắp thông tin đăng nhập

Theo nhiều nhà nghiên cứu bảo mật, 73 gói mã nguồn mở Microsoft đã được xác thực mật mã bị xâm phạm vào cuối tuần trước, với mã đánh cắp thông tin đăng nhập tiên tiến được kích hoạt khi các nhà phát triển sử dụng chúng trong các tác nhân AI lập trình. Tải trọng độc hại, được theo dõi dưới tên mã Miasma, đánh cắp thông tin đăng nhập từ AWS, Azure, GCP, Kubernetes, các trình quản lý mật khẩu và hơn 90 cấu hình công cụ phát triển trước khi lây lan qua các hạ tầng đám mây. Đây là vụ tấn công chuỗi cung ứng thứ hai nhắm vào các kho lưu trữ của Microsoft trong vòng chưa đầy vài tháng, sau vụ xâm phạm Python SDK durabletask vào tháng Năm. GitHub ban đầu đã tắt các gói này viện dẫn vi phạm điều khoản dịch vụ thay vì gắn cờ chúng là độc hại. Microsoft không thừa nhận khả năng bị xâm phạm cho đến thứ Hai.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận