Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub

2 мин
Microsoft заблокировала доступ к десяткам опенсорсных проектов на GitHub

Microsoft заблокировала доступ к десяткам своих проектов с открытым исходным кодом на GitHub. Организация расследует то, как хакеры могли взломать эти проекты и внедрить в их исходник вредоносное ПО для кражи паролей.

Многие из затронутых проектов связаны с облачным сервисом Microsoft Azure и другими инструментами, используемыми разработчиками для создания кода в приложениях для вайб-кодинга, таких как Claude Code, интерфейса командной строки Gemini и VS Code.

По данным компании Cloudsmith и сайта OpenSourceMalware, которые одними из первых сообщили о взломе, вредоносы позволили хакерам украсть пароли пользователей и другие конфиденциальные данные, когда те открыли скомпрометированные инструменты в своих приложениях для программирования ИИ. Пока неизвестно, сколько человек скачали затронутые инструменты.

Представитель Microsoft Бен Хоуп сообщил, что организация «временно удалила некоторые репозитории, пока расследует потенциально вредоносный контент».

Некоторые из них были восстановлены после проверки, в то время как другие могут оставаться недоступными.

«В контексте нашего расследования мы уведомили небольшое количество клиентов, которые могли скачать контент из затронутых репозиториев. Мы продолжим расследование, и если будет выявлено что-либо, требующее действий со стороны клиентов, мы свяжемся с ними напрямую через наши установленные каналы поддержки», — добавил Хоуп.

Одновременно исследователи подсчитали, что компания отключила доступ минимум к 70 проектам. 

Это уже следующий известный случай взлома Microsoft за последние несколько недель, который позволил хакерам скомпрометировать её проекты с открытым исходным кодом. В середине мая был взломан проект Durable Task, помогающий разработчикам создавать приложения. Отмечается, что новейший инцидент с участием Microsoft — это «повторная компрометация» проекта.

Ранее в GitHub сообщили, что хакеры, взломавшие 3800 внутренних репозиториев платформы, получили доступ к ним через вредоносную версию расширения Nx Console для VS Code. Она была скомпрометирована за неделю до этого в результате атаки на цепочку поставок npm от TanStack.

Между тем исследователи кибербезопасности обнаружили более 30 пакетов npm из пространства имен Red Hat ‘@redhat-cloud-services’, которые были скомпрометированы в результате атаки на цепочку поставок. В ходе неё хакеры распространили новый вариант вредоносного ПО Shai-Hulud «Miasma», предназначенного для кражи учётных данных.

Читают сейчас

Вышел Visual Studio Code 1.130: отдельный процедура для ИИ-агентов и упрощённая тест правок

1 час назад

Вышел Visual Studio Code 1.130: отдельный процедура для ИИ-агентов и упрощённая тест правок

Microsoft выпустила Visual Studio Code 1.130. Основные изменения затронули работу с ИИ-агентами: их сессии постепенно переносят в отдельный процедура, а оболочку просмотра сгенерированных изменений сд

Датамайнеры обнаружили эмулятор Xbox 360, скрытый в контексте обратной совместимости оригинальной Xbox с ПК

2 часа назад

Датамайнеры обнаружили эмулятор Xbox 360, скрытый в контексте обратной совместимости оригинальной Xbox с ПК

Во второй половине июля Microsoft объявила о запуске программы обратной совместимости Xbox Backward Compatibility on PC, которая позволяет запускать игры с оригинальной Xbox на ПК и портативных устрой

2 часа назад

OpenAI сделала ChatGPT Health доступным для всех пользователей в США

OpenAI объявила о полном запуске сервиса ChatGPT Health в США. Теперь воспользоваться им могут все авторизованные пользователи старше 18 лет нев зависимости от тарифа — Free, Go, Plus или Pro. Функция

Selectel дарит домены новым клиентам VDS

2 часа назад

Selectel дарит домены новым клиентам VDS

При аренде VDS в Selectel до 30 сентября 2026 года все новые клиенты могут получить в подарок адрес сайта в зоне .ru или .рф. Подробности под катом. Читать далее

Евросоюз ввёл санкции против банков WB, Ozon, «Яндекса», МТС и десятков других финансовых организаций

2 часа назад

Евросоюз ввёл санкции против банков WB, Ozon, «Яндекса», МТС и десятков других финансовых организаций

Евросоюз согласовал и утвердил 21-й пакет санкций против России, они коснутся сфер финансов, энергетики, торговли и криптовалюты, заявил глава Европейского совета Антониу Кошта. В соответствии с публи