Vulnerabilidade crítica de CI/CD Cordyceps descoberta hoje em repositórios de código aberto da Microsoft, Google e Apache

Segundo o PANews, citando a investigação de segurança do Chief Information Security Officer da Slow Mist, 23pds, uma vulnerabilidade crítica de CI/CD chamada Cordyceps foi exposta hoje (25 de junho), afetando repositórios de código aberto da Microsoft, Google, Apache e Cloudflare. Os atacantes precisam apenas de uma conta gratuita no GitHub para submeter pull requests e comentários maliciosos, permitindo-lhes forjar aprovações, roubar credenciais de servidores, enviar código malicioso e obter controlo total sobre repositórios de código empresarial sem necessitar de contas corporativas ou permissões de sistema.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário