Microsoft detectează malware în proiectele open-source de pe GitHub
Microsoft a identificat malware în proiectele open-source de pe GitHub, suspendând temporar accesul la zeci de proiecte. Acest incident vizează datele sensibile ale dezvoltatorilor și afectează diverse instrumente de dezvoltare.

Pe scurt
- Microsoft a suspendat accesul la peste 70 de proiecte open-source pe GitHub.
- Malware-ul vizează parolele și alte date sensibile ale dezvoltatorilor.
- Proiectele afectate includ instrumente populare precum Visual Studio Code.
- Compania continuă să investigheze incidentul și să ia măsuri suplimentare dacă este necesar.
Recent, Microsoft a anunțat că a descoperit malware în cadrul unor proiecte open-source găzduite pe platforma GitHub. Aceasta a dus la suspendarea temporară a accesului la zeci de proiecte, având în vedere că malware-ul a fost conceput pentru a viza datele sensibile ale dezvoltatorilor, cum ar fi parolele și cheile API. Incidentul a fost confirmat de companie, care a subliniat importanța securității în mediile de dezvoltare.
Se pare că atacul a afectat instrumente de dezvoltare asociate cu serviciile cloud Azure ale Microsoft, precum și unele componente software utilizate de dezvoltatori. Printre instrumentele expuse se numără Visual Studio Code, care este utilizat pe scară largă în comunitatea dezvoltatorilor. Malware-ul a fost capabil să colecteze date critice, cum ar fi numele de utilizator, parolele și informațiile de acces la servicii cloud, în timp ce dezvoltatorii foloseau aceste instrumente.
Conform informațiilor disponibile, Microsoft a dezactivat accesul la cel puțin 70 de proiecte open-source pe GitHub. Unele dintre aceste proiecte au fost readuse online după revizuiri, în timp ce altele rămân suspendate în așteptarea finalizării investigațiilor. Compania a declarat că a informat un număr limitat de clienți, dar nu a putut determina încă numărul exact de utilizatori afectați de acest incident. Securitatea rămâne o prioritate, iar Microsoft continuă să efectueze evaluări pentru a preveni viitoare breșe de securitate.
Acest incident survine într-un context în care Microsoft s-a confruntat cu probleme de securitate în trecut, subliniind provocările continue în domeniul securității cibernetice pentru proiectele open-source. Compania a declarat că va lua măsuri suplimentare dacă va considera necesar, în încercarea de a proteja utilizatorii și datele acestora.
Întrebări frecvente
Ce a descoperit Microsoft pe GitHub?
Microsoft a descoperit malware în proiectele open-source găzduite pe GitHub.
Câte proiecte au fost afectate?
Peste 70 de proiecte open-source au fost suspendate temporar.
Ce tip de date sunt vizate de malware?
Malware-ul vizează parolele, cheile API și informațiile de acces la servicii cloud.
Ce măsuri ia Microsoft în urma acestui incident?
Microsoft continuă să investigheze incidentul și să ia măsuri suplimentare, dacă este necesar.
Despre acest articol
Sursă originală: webrazzi.com
Acest articol a fost redactat de redacția TechnoLife pe baza informațiilor din sursa citată, cu asistența unor instrumente AI pentru traducere și structurare. Conținutul este verificat editorial înainte de publicare. Pentru orice corecție factuală, ne poți contacta prin pagina de Contact.
AI Sesli Okuma
Citire naturală cu voce AI Google WaveNet
Citește și

Chrome pe Android primește suport Gemini: Cum se folosește?

O vulnerabilitate gravă de partajare a ecranului MacBook este exploatată activ

Comisia Europeană aplică o amendă de aproape 1 miliard de dolari Google
