73 kho lưu trữ mã nguồn mở của Microsoft bị tắt sau cuộc tấn công sâu Miasma vào ngày 9 tháng 6

Theo giám sát của Beating, 73 kho mã nguồn mở trên GitHub của Microsoft đã bị tắt tự động vào ngày 9 tháng 6 sau khi bị đầu độc bởi sâu Miasma. Các dự án bị nhiễm chủ yếu bao gồm các quy trình host của Azure Functions và các phiên bản framework điều phối Durable Task trên .NET, Java, Go và JavaScript.

Microsoft cho biết cuộc tấn công này bắt nguồn từ cùng tác nhân đe doạ đứng sau vụ rò rỉ mã nội bộ GitHub vào giữa tháng 5. Trong sự cố đó, tin tặc từ TeamPCP đã tải lên một tiện ích mở rộng VS Code độc hại lên thị trường của Microsoft, làm lộ thông tin đăng nhập của một nhân viên GitHub trong khung thời gian 11 phút. Thông tin bị lộ cho phép kẻ tấn công đánh cắp khoảng 3.800 kho mã GitHub nội bộ và sau đó phát hành một framework sâu tự sao chép có tên Mini Shai-Hulud. Sâu Miasma hiện tại là một biến thể nâng cấp của Mini Shai-Hulud, được thiết kế đặc biệt để nhắm vào các quy trình lập trình có hỗ trợ AI.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận