Miasma : le malware qui vole les identifiants des développeurs
Le malware Miasma cible les développeurs en compromettant des packages npm et des dépôts GitHub, volant identifiants et tokens. Plus de 117 000 téléchargements hebdomadaires étaient exposés. GitHub a suspendu 73 dépôts Microsoft en urgence.
« Au total, plus de 117 000 téléchargements hebdomadaires étaient exposés. » — Numerama
Que faut-il retenir ?
- 32 packages corrompus ont été publiés sous le label @redhat-cloud-services sur npm.
- Le malware collecte clés AWS, Azure, Google Cloud, tokens GitHub et mots de passe SSH.
- GitHub a suspendu en urgence 73 dépôts appartenant à Microsoft.
- Le malware s'inscrit dans les fichiers de configuration de Claude Code et VS Code.
Pourquoi cette nouvelle compte-t-elle ?
Cette attaque menace directement la sécurité des projets open source et professionnels, compromettant les identifiants et tokens des développeurs. Elle souligne l'importance de vérifier les packages et dépôts utilisés. Les entreprises doivent revoir leurs protocoles de sécurité pour éviter de tels incidents.
117 000 téléchargements hebdomadaires exposés
Public concerné : développeurs, entreprises