Une situation préoccupante a émergé lorsque plusieurs paquets open-source de Microsoft ont été découverts contenant un logiciel malveillant sophistiqué pour le vol de credentials. La semaine dernière, 73 paquets ont été identifiés comme nuisibles par les systèmes de détection automatisés de GitHub, qui les ont bloqués. Plutôt que d'avertir les développeurs des risques potentiels, GitHub, propriété de Microsoft, a invoqué une violation de ses conditions d'utilisation comme raison de la suppression des paquets, conseillant aux propriétaires de contacter le support. Ce n'est que lundi que Microsoft a reconnu la possibilité de compromission, annonçant qu'ils avaient temporairement retiré certains dépôts pour enquêter sur la question. Les développeurs sont désormais conseillés de considérer leurs systèmes comme potentiellement compromis s'ils ont interagi avec ces paquets, soulignant la nécessité de prudence dans leurs pratiques de codage.
Des Paquets Microsoft Compromis avec un Vol de Credentials pour la Deuxième Fois
Des paquets open-source de Microsoft ont été infiltrés par un code malveillant, soulevant des inquiétudes chez les développeurs.
