I repo GitHub Microsoft colpiti attraverso percorsi di maintainer fidati

Il blast radius è più ampio di un solo repo infetto. Questo worm sembra muoversi attraverso relazioni di maintainer fidate e flussi di lavoro open-source condivisi, quindi un singolo percorso di accesso compromesso può raggiungere progetti sibling all’interno di un’organizzazione invece di morire in un solo repository.

Part of the PlainSec briefing for 2026-06-10

Every edition of this story: I repo GitHub Microsoft colpiti attraverso percorsi di maintainer fidati

Sources