{"id":2074,"date":"2026-06-09T02:16:16","date_gmt":"2026-06-09T01:16:16","guid":{"rendered":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/09\/microsoft-a-distribue-des-logiciels-infectes-par-un-voleur-de-mots-de-passe-pour-la-deuxieme-fois\/"},"modified":"2026-06-09T02:16:16","modified_gmt":"2026-06-09T01:16:16","slug":"microsoft-a-distribue-des-logiciels-infectes-par-un-voleur-de-mots-de-passe-pour-la-deuxieme-fois","status":"publish","type":"post","link":"https:\/\/www.blog-actu.com\/index.php\/2026\/06\/09\/microsoft-a-distribue-des-logiciels-infectes-par-un-voleur-de-mots-de-passe-pour-la-deuxieme-fois\/","title":{"rendered":"Microsoft a distribu\u00e9 des logiciels infect\u00e9s par un voleur de mots de passe pour la deuxi\u00e8me fois"},"content":{"rendered":"<p>Pour la deuxi\u00e8me fois en quelques semaines, des packages Microsoft infect\u00e9s par un voleur d&rsquo;identifiants<\/p>\n<p>Pour la deuxi\u00e8me fois en quelques semaines, des packages distribu\u00e9s par Microsoft ont \u00e9t\u00e9 retrouv\u00e9s infect\u00e9s par un logiciel malveillant qui peut voler les identifiants des utilisateurs qui les ont install\u00e9s.<\/p>\n<p>Le dernier cas concerne ImageResizer, une biblioth\u00e8que open source pour le redimensionnement d&rsquo;images dans les applications .NET. Les chercheurs de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 Checkmarx ont d\u00e9couvert que la version 5.0.0 de la biblioth\u00e8que avait \u00e9t\u00e9 modifi\u00e9e pour inclure SeroXen RAT, un cheval de Troie d&rsquo;acc\u00e8s \u00e0 distance largement disponible qui peut enregistrer les frappes au clavier, voler les identifiants stock\u00e9s dans les navigateurs et ex\u00e9cuter d&rsquo;autres actions malveillantes sur les machines infect\u00e9es.<\/p>\n<p>Le package malveillant a \u00e9t\u00e9 publi\u00e9 sur NuGet, un r\u00e9f\u00e9rentiel g\u00e9r\u00e9 par Microsoft qui distribue des packages de logiciels open source pour les d\u00e9veloppeurs .NET. NuGet dispose de protections cens\u00e9es emp\u00eacher la publication de packages malveillants, notamment un processus de v\u00e9rification pour les packages populaires et un syst\u00e8me de notation qui alerte les utilisateurs sur les risques potentiels.<\/p>\n<p>Malgr\u00e9 ces garanties, le package malveillant a r\u00e9ussi \u00e0 passer \u00e0 travers. Il a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 14 fois avant que Microsoft ne le supprime lundi, apr\u00e8s avoir \u00e9t\u00e9 alert\u00e9 par Checkmarx.<\/p>\n<p>C&rsquo;est la deuxi\u00e8me fois ce mois-ci qu&rsquo;un package malveillant glisse \u00e0 travers les d\u00e9fenses de NuGet. Le 23 avril, les chercheurs de ReversingLabs ont d\u00e9couvert qu&rsquo;une version du package Azure.Storage.Blobs avait \u00e9galement \u00e9t\u00e9 modifi\u00e9e pour inclure SeroXen RAT. Ce package avait \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 14 fois \u00e9galement avant que Microsoft ne le supprime.<\/p>\n<p>Les deux incidents soul\u00e8vent des questions sur l&rsquo;efficacit\u00e9 des protections de s\u00e9curit\u00e9 de Microsoft pour NuGet, particuli\u00e8rement compte tenu de l&rsquo;importance croissante de la s\u00e9curit\u00e9 de la cha\u00eene d&rsquo;approvisionnement logicielle. Les attaques contre les r\u00e9f\u00e9rentiels de logiciels sont devenues une m\u00e9thode de plus en plus populaire pour les pirates informatiques cherchant \u00e0 compromettre de larges groupes de cibles.<\/p>\n<p>Microsoft n&rsquo;a pas imm\u00e9diatement r\u00e9pondu \u00e0 une demande de commentaire.<\/p>\n<p>Les chercheurs de Checkmarx ont recommand\u00e9 aux d\u00e9veloppeurs qui ont t\u00e9l\u00e9charg\u00e9 ImageResizer 5.0.0 de scanner leurs syst\u00e8mes \u00e0 la recherche de signes de compromission et de changer tous les identifiants qui auraient pu \u00eatre expos\u00e9s. Ils ont \u00e9galement conseill\u00e9 aux d\u00e9veloppeurs de v\u00e9rifier l&rsquo;authenticit\u00e9 des packages avant de les installer et de surveiller les comportements inhabituels dans leurs environnements de d\u00e9veloppement.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pour la deuxi\u00e8me fois en quelques semaines, des packages Microsoft infect\u00e9s par un voleur d&rsquo;identifiants Pour la deuxi\u00e8me fois en quelques semaines, des packages distribu\u00e9s par Microsoft ont \u00e9t\u00e9 retrouv\u00e9s infect\u00e9s par un logiciel malveillant qui peut voler les identifiants des utilisateurs qui les ont install\u00e9s. Le dernier cas concerne ImageResizer, une biblioth\u00e8que open source<\/p>\n","protected":false},"author":0,"featured_media":2075,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[129],"tags":[],"class_list":["post-2074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intelligence-artificielle"],"_links":{"self":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/comments?post=2074"}],"version-history":[{"count":0,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/posts\/2074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media\/2075"}],"wp:attachment":[{"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/media?parent=2074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/categories?post=2074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blog-actu.com\/index.php\/wp-json\/wp\/v2\/tags?post=2074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}