Vulnerabilità · 112 giorni fa

La bonifica del repo potrebbe non aver retto

La rimozione di un repo è solo metà di una bonifica quando i build downstream si fidavano già di ciò che c’era dentro. Qui, il danno immediato è stato la rottura della CI, ma il rischio più profondo è che la cronologia dei repo di proprietà di Microsoft possa ancora contenere residui della compromissione precedente, quindi ripristinare l’accesso non ripristina automaticamente la fiducia.

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-06-10

Editions

Storie correlate