73 Paket Open-Source Microsoft Dikompromikan untuk Ke-2 Kalinya dalam Beberapa Minggu dengan Malware Pencuri Kredensial

Menurut beberapa peneliti keamanan, 73 paket open-source Microsoft yang terverifikasi secara kriptografis dikompromikan pada akhir pekan lalu dengan kode pencuri kredensial canggih yang aktif ketika pengembang menggunakannya dalam agen penulisan kode berbasis AI. Muatan berbahaya, yang dilacak sebagai malware Miasma, mencuri kredensial dari AWS, Azure, GCP, Kubernetes, manajer kata sandi, dan lebih dari 90 konfigurasi alat pengembang sebelum menyebar melalui infrastruktur cloud. Ini menandai serangan rantai pasok kedua terhadap repositori Microsoft dalam dua bulan terakhir, menyusul kompromi bulan Mei pada SDK Python durabletask. GitHub awalnya menonaktifkan paket-paket tersebut dengan alasan pelanggaran ketentuan layanan, bukan karena mendeteksi sebagai perangkat berbahaya. Microsoft tidak mengakui potensi kompromi hingga Senin.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar