Microsoft GitHub Layihələrindən Bəzilərini Təhlükəsizlik İnsidenti Səbəbindən Çıxardı
Microsoft bu həftənin əvvəlində bəzi GitHub anbarlarını təhlükəsizlik insidentinə cavab olaraq müvəqqəti olaraq platformadan çıxardığını təsdiqləyib. Bu addım, 73 açıq-mənbə layihəsinin koduna məlumat oğurlayan proqram yeridilməsinə səbəb olan genişmiqyaslı bir kompromitasiyadan sonra atılıb.
Şirkətin sözçüsü The Hacker News-a bildirib ki, Microsoft-un prioriteti müştəriləri və daha geniş ekosistemi qorumaqdır. Bu insident, açıq-mənbəli layihələrdə zərərli kodun yayılma potensialı ilə bağlı ciddi narahatlıqlar yaradır və təchizat zəncirinin təhlükəsizliyinin vacibliyini bir daha vurğulayır.
Miasma Araşdırması və Bərpa Prosesi
Hadisənin miqyası nəzərə alınaraq, Microsoft təsirə məruz qalan bəzi anbarları bərpa etsə də, ‘Miasma’ adlandırılan təhlükəsizlik araşdırması davam etdiyi üçün digərləri hələ də oflayn rejimdə saxlanılır. Bu, şirkətin bütün zərərli elementləri tam şəkildə aşkar etmək və gələcəkdə oxşar hücumların qarşısını almaq üçün hərtərəfli tədbirlər gördüyünü göstərir. Kibertəhlükəsizlik mütəxəssisləri insidentin ətraflı təhlilini apararaq, qurbanların müdafiəsini gücləndirməyə çalışırlar.