"Ataque massivo generalizado de malware no GitHub"
Este tweet de um engenheiro de software chamado Stephen Lacy reportou que está acontecendo hoje um "Ataque massivo generalizado de malware no GitHub", onde ao total isso já afetou 35 mil repositórios sobre crypto
, golang
, python
, js
, bash
, docker
e k8s
.
Pelo que eu entendi, o malware é adicionado através de scripts npm e imagens do Docker.
Porém ao mesmo tempo parece uma informação não tão precisa assim, pois este ataque está sendo feito em forks
de projetos e não contra os projetos reais em sí.
De qualquer forma decidi trazer essa informação aqui no TabNews para ficarmos de olho em movimentos estranhos, até porque parece que o GitHub já removeu todos esses repositórios.
Se o assunto avançar, irei publicar aqui.