Критическая уязвимость CI/CD Cordyceps обнаружена в репозиториях с открытым исходным кодом Microsoft, Google и Apache сегодня

Согласно PANews со ссылкой на исследование безопасности от главного специалиста по информационной безопасности Slow Mist 23pds, сегодня (25 июня) была раскрыта критическая уязвимость CI/CD под названием Cordyceps, затрагивающая репозитории с открытым исходным кодом Microsoft, Google, Apache и Cloudflare. Злоумышленникам требуется только бесплатная учетная запись GitHub для отправки вредоносных pull request и комментариев, что позволяет им подделывать утверждения, красть учетные данные серверов, внедрять вредоносный код и получать полный контроль над корпоративными репозиториями кода без необходимости использования корпоративных учетных записей или прав системы.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев