ثغرة أمنية خطيرة في CI/CD باسم Cordyceps تم اكتشافها اليوم في مستودعات مفتوحة المصدر لمايكروسوفت وجوجل وأباتشي

وفقًا لـ PANews، نقلاً عن بحث أمني من كبير مسؤولي أمن المعلومات في Slow Mist، 23pds، تم الكشف اليوم (25 يونيو) عن ثغرة أمنية حرجة في CI/CD تُدعى Cordyceps، تؤثر على المستودعات مفتوحة المصدر لشركات Microsoft وGoogle وApache وCloudflare. لا يحتاج المهاجمون سوى إلى حساب GitHub مجاني لتقديم طلبات سحب وتعليقات ضارة، مما يمكنهم من تزوير الموافقات، وسرقة بيانات اعتماد الخادم، ودفع تعليمات برمجية ضارة، والحصول على السيطرة الكاملة على مستودعات التعليمات البرمجية للمؤسسات دون الحاجة إلى حسابات مؤسسية أو أذونات النظام.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات