Des paquets Microsoft ciblés par un logiciel malveillant de vol d'identifiants pour la deuxième fois

Soixante-treize paquets open source de Microsoft ont été compromis à la fin de la semaine dernière par un logiciel malveillant conçu pour dérober des identifiants de services cloud et d'outils de développement. Le code malveillant s'active lors de son ouverture dans des agents de codage basés sur l'IA.

Des systèmes automatisés sur GitHub ont bloqué les paquets après avoir détecté la menace. GitHub les a désactivés en invoquant une violation des conditions d'utilisation plutôt qu'en les qualifiant explicitement de malveillants. Microsoft a envoyé un courriel lundi indiquant avoir temporairement supprimé certains dépôts tout en enquêtant sur la présence potentielle de contenu malveillant. Il s'agit du deuxième incident de ce type impliquant un compte Microsoft au cours des derniers mois. Le logiciel malveillant, connu sous le nom de Miasma, utilise une charge utile de 28 kilo-octets liée à l'acteur de menace TeamPCP. Il cible les identifiants pour AWS, Azure, GCP, Kubernetes et les gestionnaires de mots de passe avant de se propager latéralement. Le même compte GitHub avait été utilisé lors d'une compromission du SDK Python DurableTask en mai dernier. Des chercheurs en sécurité ont noté que l'attaque contourne la détection traditionnelle en générant des charges utiles chiffrées uniques pour chaque infection.

Articles connexes

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Image générée par IA

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporté par l'IA Image générée par IA

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

GitHub was targeted in a significant cyber attack involving malware-laden commits. The Megalodon operation affected more than 5,000 repositories.

Rapporté par l'IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

A TechRadar report states that over 29 million secrets were leaked on GitHub in 2025. The article suggests that AI is not helping and may be making the situation worse.

Rapporté par l'IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser