
Microsoft sufre segundo ataque a su cadena de suministro en menos de dos meses: 73 paquetes fueron comprometidos con malware
Un nuevo ataque a la cadena de suministro de software afectó a 73 paquetes de código abierto publicados por Microsoft en GitHub, los cuales incluían un código malicioso diseñado para robar credenciales de servicios cloud y de desarrolladores. Se trata del segundo incidente de este tipo en menos de dos meses, lo que reaviva las alertas sobre la seguridad de los repositorios oficiales y el uso de agentes de inteligencia artificial en el desarrollo de software. GitHub omitió alertar de forma explícita a los usuarios sobre la naturaleza maliciosa de los paquetes comprometidos, mientras que Microsoft recién confirmó la situación varios días después del bloqueo.









