فريق TeamPCP يشنّ غزوًا دوديًا (Miasma) لاختراق مكتبات برامج Microsoft، وGitHub يتولى اعتراض الدفاعات تلقائيًا
انتشر ديدان Miasma في 6 يونيو عبر أكثر من 70 مستودعًا مفتوح المصدر من مستودعات GitHub التابعة لشركة مايكروسوفت خلال دقيقتين، حيث أغلقت أنظمة الدفاع التلقائي لدى GitHub 73 مستودعًا مصابًا خلال 105 ثوانٍ بعد عمليات إرسال الشيفرة الخبيثة. يغطي معظم المستودعات المتضررة عمليات التنفيذ الخاصة بـ Azure Functions، بالإضافة إلى النسخ مفتوحة المصدر متعددة اللغات من إطار عمل تنسيق مهام Durable Task. سلسلة الهجوم: آليات تقنية مؤكدة ونطاق التأثير وفقًا للتقارير التي أكدها باحثو StepSecurity وBankInfoSecurity
MarketWhisper·06-09 05:28
