73 paquetes de código abierto de Microsoft comprometidos por segunda vez en pocas semanas con malware para robo de credenciales

Según varios investigadores de seguridad, 73 paquetes de código abierto de Microsoft verificados criptográficamente fueron comprometidos a finales de la semana pasada con código avanzado de robo de credenciales que se activa cuando los desarrolladores los usan en agentes de codificación con IA. La carga maliciosa, rastreada como malware Miasma, roba credenciales de AWS, Azure, GCP, Kubernetes, gestores de contraseñas y de más de 90 configuraciones de herramientas para desarrolladores antes de propagarse a través de infraestructuras en la nube. Esto marca el segundo ataque de cadena de suministro contra repositorios de Microsoft en apenas dos meses, después de un compromiso en mayo del SDK de Python durabletask. GitHub deshabilitó inicialmente los paquetes citando violaciones de los términos de servicio en lugar de señalarlos como maliciosos. Microsoft no reconoció un posible compromiso hasta el lunes.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios