Hacker prétend avoir récupéré 63.2 Go de code source Microsoft sur GitHub

Icône de temps de lecture 1 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Un pirate informatique a publié des segments de ce qui est censé être un vidage massif de 63.2 Go des référentiels GitHub privés de Microsoft, pris aussi récemment que le 03/28/2020 par le même pirate informatique qui a piraté la société indonésienne Tokopedia.

Les captures d'écran de la liste des répertoires des fichiers suggèrent que le vidage contient du code source pour Azure, Office et certains runtimes Windows.

La nouvelle a été confirmée par le compte twitter Under the Breach, un service de surveillance et de prévention des violations de données :

https://twitter.com/underthebreach/status/1258168260492701702

Malgré la taille du piratage, il est peu probable que de nombreux secrets aient été divulgués. Les référentiels de Microsoft sur GitHub sont souvent destinés à être accessibles au public, même lorsqu'ils sont privés, et Microsoft effectue des vérifications et des analyses rigoureuses du code téléchargé pour gérer exactement ce scénario. Apparemment, Microsoft conserve ses joyaux de la couronne, Windows, dans un énorme référentiel Git interne de 300 Go.

Via Au sein de Rafael.

En savoir plus sur les sujets : Github, entaille, microsoft, code source Microsoft, sécurité