Microsoft met hors ligne des dizaines de dépôts GitHub après une enquête sur du code malveillant
Le 5 juin, Microsoft a temporairement retiré plus de soixante-dix de ses propres dépôts open source de GitHub dans le cadre d'une enquête sur la présence éventuelle de logiciels malveillants. Les développeurs dépendant des GitHub Actions associées ont subi des perturbations.
Points clés
- Microsoft a temporairement mis hors ligne plus de soixante-dix dépôts GitHub le 5 juin dans le cadre d'une enquête sur la présence possible de code malveillant.
- La mesure a notamment touché des projets liés à Azure Functions, Durable Task et des outils de développement liés à l'IA.
- Les développeurs dépendant des GitHub Actions associées ont subi des perturbations en raison de cette interruption.
Microsoft a temporairement mis hors ligne plus de soixante-dix de ses propres dépôts open source sur GitHub le 5 juin. La raison invoquée est une enquête sur la présence possible de code malveillant dans ces projets. C'est ce que rapporte OpenSourceMalware, sur lequel Techzine se base.
Parmi les dépôts concernés figurent des projets liés à Azure Functions, Durable Task et des outils de développement liés à l'IA. Les développeurs dont les workflows dépendent des GitHub Actions associées — des briques automatisées pour les pipelines logiciels — ont subi des perturbations en raison de cette mise hors ligne temporaire.
Qu'est-ce que cela signifie pour le BeNeLux ?
Une interruption temporaire de dépôts peut paralyser les processus automatisés de build et de déploiement. Les équipes qui dépendent des projets concernés ont intérêt à vérifier leurs pipelines pour détecter d'éventuelles interruptions et à mettre en place des alternatives temporaires si nécessaire.