Microsofts 73 Open-Source-Repositories werden nach einem Miasma-Wurmangriff am 9. Juni abgeschaltet

Laut Überwachung durch Beating wurden die 73 Open-Source-Repositorys von Microsoft auf GitHub am 9. Juni automatisch heruntergefahren, nachdem sie vom Miasma-Wurm vergiftet worden waren. Die betroffenen Projekte umfassten vor allem Azure Functions Host-Prozesse sowie Versionen des Durable-Task-Orchestrierungs-Frameworks in .NET, Java, Go und JavaScript.

Microsoft teilte mit, dass dieser Angriff von demselben Bedrohungsakteur ausgeht, der auch hinter dem internen GitHub-Codebruch Mitte Mai stand. Bei dem Vorfall luden Hacker von TeamPCP eine bösartige VS-Code-Erweiterung in den Marktplatz von Microsoft hoch und kompromittierten innerhalb eines 11-Minuten-Fensters die Zugangsdaten eines GitHub-Mitarbeiters. Die kompromittierten Zugangsdaten ermöglichten es den Angreifern, ungefähr 3.800 interne GitHub-Repositorys zu stehlen und anschließend ein sich selbst replizierendes Wurm-Framework namens Mini Shai-Hulud zu veröffentlichen. Der aktuelle Miasma-Wurm ist eine aufgerüstete Variante von Mini Shai-Hulud, die speziell darauf ausgelegt ist, KI-gestützte Coding-Workflows anzugreifen.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare