Admin
Администратор
Microsoft временно закрыла доступ к десяткам своих открытых проектов на GitHub после обнаружения вредоносного кода.
Под удар попали проекты, связанные с облачной платформой Microsoft Azure и инструментами для разработки с ИИ.
Microsoft временно закрыла доступ к десяткам своих открытых проектов на GitHub после обнаружения вредоносного кода, который крал пароли и учётные данные. Под удар попали проекты, связанные с облачной платформой Microsoft Azure, Durable Task и инструментами для разработки с ИИ. Злоумышленники добавили в проекты файлы конфигурации, которые могли похищать секреты при открытии заражённого репозитория. Microsoft подтвердила временное отключение репозиториев и уведомила некоторых клиентов. По данным OpenSourceMalware, GitHub отключил 73 репозитория Microsoft за 105 секунд. Инцидент связан с предыдущим взломом проекта Durable Task, что указывает на возможную повторную компрометацию. Атака относится к компрометации цепочки поставок, что особенно опасно для разработчиков с доступом к облачным сервисам и клиентским данным.