Недавние события выявили, что несколько открытых пакетов от Microsoft были заражены сложным вредоносным кодом для кражи учетных данных. На прошлой неделе 73 пакета были отмечены как вредоносные автоматизированными системами на GitHub, которые заблокировали их. Вместо того чтобы предупредить разработчиков о возможных рисках, GitHub, принадлежащий Microsoft, сослался на нарушение условий обслуживания как причину удаления пакетов и посоветовал владельцам обратиться за помощью. Лишь в понедельник Microsoft признала возможность заражения, заявив, что временно удалили некоторые репозитории для расследования. Разработчикам теперь рекомендуется считать свои системы потенциально скомпрометированными, если они работали с этими пакетами, подчеркивая необходимость осторожности в их практиках программирования.
Пакеты Microsoft с Кражей Учетных Данных Во Второй Раз за Недель
Некоторые открытые пакеты Microsoft были скомпрометированы вредоносным кодом, вызывая опасения у разработчиков.
