Paquetes de Microsoft Comprometidos con Robador de Credenciales por Segunda Vez

Paquetes de código abierto de Microsoft han sido infiltrados con malware, generando preocupación entre los desarrolladores.

3 min readTecnología

Un desarrollo alarmante ha surgido con la identificación de varios paquetes de código abierto de Microsoft que contienen malware avanzado para el robo de credenciales. La semana pasada, 73 paquetes fueron marcados como dañinos por sistemas automatizados en GitHub, que los bloquearon. En lugar de advertir a los desarrolladores sobre los riesgos, GitHub, que pertenece a Microsoft, citó una violación de sus términos de servicio como motivo para la eliminación de los paquetes, sugiriendo a los propietarios que se pusieran en contacto para más información. Solo el lunes, Microsoft reconoció la posibilidad de que los paquetes estuvieran infectados, indicando que habían retirado temporalmente algunos repositorios mientras investigaban. Se aconseja a los desarrolladores tratar sus sistemas como potencialmente comprometidos si han trabajado con estos paquetes, enfatizando la necesidad de precaución en sus prácticas de codificación.

Tecnología