Microsoft-paket utsatta för skadlig kod som stjäl inloggningsuppgifter för andra gången

Sjuttiotre öppna källkodspaket från Microsoft kompromitterades sent i förra veckan med skadlig kod som stjäl inloggningsuppgifter från molntjänster och utvecklarverktyg. Den skadliga koden aktiveras när den öppnas i AI-kodningsagenter.

Automatiserade system på GitHub blockerade paketen efter att ha upptäckt hotet. GitHub inaktiverade dem med hänvisning till brott mot användarvillkoren snarare än att klassificera dem som skadliga. Microsoft skickade ett e-postmeddelande under måndagen där de uppgav att de tillfälligt tagit bort vissa arkiv medan de undersöker potentiellt skadligt innehåll. Detta är den andra liknande incidenten som involverar ett Microsoft-konto under de senaste månaderna. Den skadliga koden, känd som Miasma, använder en nyttolast på 28 kilobyte som är kopplad till hotaktören TeamPCP. Den riktar in sig på inloggningsuppgifter för AWS, Azure, GCP, Kubernetes och lösenordshanterare innan den sprider sig vidare. Samma GitHub-konto användes vid en kompromittering av DurableTask Python SDK i maj. Säkerhetsforskare noterade att attacken kringgår traditionell upptäckt genom att generera unika krypterade nyttolaster för varje infektion.

Relaterade artiklar

Illustration of a hacker exploiting Meta's AI chatbot to hijack Instagram accounts by changing email addresses and bypassing security.
Bild genererad av AI

Meta patches ai chatbot flaw used to hijack instagram accounts

Rapporterad av AI Bild genererad av AI

Hackers exploited Meta's AI support chatbot to take over Instagram accounts by tricking it into changing associated email addresses. The vulnerability allowed password resets without two-factor authentication after matching locations via VPN. Meta resolved the issue with an emergency patch on May 29.

GitHub was targeted in a significant cyber attack involving malware-laden commits. The Megalodon operation affected more than 5,000 repositories.

Rapporterad av AI

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

A TechRadar report states that over 29 million secrets were leaked on GitHub in 2025. The article suggests that AI is not helping and may be making the situation worse.

Rapporterad av AI

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj