GitHub haalt snel tientallen repo's van Microsoft offline vanwege wormaanval

dinsdag, 9 juni 2026 (16:31) - Tweakers

In dit artikel:

GitHub heeft onlangs 73 repositories van Microsoft offline gehaald nadat beveiligingsonderzoekers een vermeende worm in open source‑projecten ontdekten — vermoedelijk de zogeheten Miasma‑supplychainaanval. StepSecurity bracht de besmetting aan het licht; de malware zou in meerdere Azure‑repo's hebben gezeten en een infostealer installeren zodra ontwikkelaars die code in AI‑programmeertools zoals Claude Code of Gemini CLI of in een IDE als Visual Studio Code openden. Het is nog onduidelijk wie de schadelijke code heeft ingebracht en hoeveel gebruikers daadwerkelijk zijn getroffen; Microsoft zegt een klein aantal gebruikers te hebben geïnformeerd en haalde de projecten preventief van GitHub. De zaak past in een bredere trend van recente supplychain‑aanvallen (zoals de Shai‑Hulud‑golven via npm). Zulke aanvallen mikken op veelgebruikte projecten om malware snel te verspreiden — reden voor ontwikkelaars om afhankelijkheden en geautomatiseerd openen van externe code extra kritisch te controleren.

BEKIJK OOK:

De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop