GitHub frappé par une nouvelle cyberattaque majeure de Megalodon

GitHub a été la cible d'une cyberattaque importante impliquant des commits contenant des logiciels malveillants. L'opération Megalodon a touché plus de 5 000 dépôts.

L'assaut contre la plateforme a permis d'introduire du code malveillant via des commits dans un grand nombre de dépôts. Il a été identifié comme une imitation d'une campagne antérieure connue sous le nom de TeamPCP.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

La faille Linux « CopyFail » menace l'accès root en pleine panne d'Ubuntu

Rapporté par l'IA Image générée par IA

Une vulnérabilité critique de Linux, baptisée CopyFail et répertoriée sous le code CVE-2026-31431, permet aux attaquants d'obtenir un accès root sur les systèmes utilisant des noyaux datant de 2017. La publication du code d'exploitation a accru les risques pour les centres de données et les appareils personnels. L'infrastructure d'Ubuntu est hors ligne depuis plus d'une journée en raison d'une attaque DDoS, ce qui entrave la communication sur la sécurité.

Soixante-treize paquets open source de Microsoft ont été compromis à la fin de la semaine dernière par un logiciel malveillant conçu pour dérober des identifiants de services cloud et d'outils de développement. Le code malveillant s'active lors de son ouverture dans des agents de codage basés sur l'IA.

Rapporté par l'IA

Plus de 1500 paquets fournis par les utilisateurs dans le dépôt Arch Linux User Repository ont été infectés par des logiciels malveillants.

Le compte Twitter officiel d'Ubuntu a publié un tweet, désormais supprimé, faisant la promotion d'un faux agent IA qui redirigeait les utilisateurs vers une escroquerie aux cryptomonnaies. Cet incident survient après une attaque DDoS de cinq jours ayant visé les services web de Canonical, qui a pris fin plus tôt ce mois-ci.

Rapporté par l'IA

Meta a annoncé que plus de 20 000 comptes Instagram ont été dérobés la semaine dernière lors d'une opération de piratage utilisant un robot d'assistance par IA.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser