Kritische CI/CD-Sicherheitslücke Cordyceps heute in Microsoft-, Google- und Apache-Open-Source-Repositories entdeckt.

Laut PANews, unter Berufung auf die Sicherheitsforschung von Slow Mist Chief Information Security Officer 23pds, wurde heute (25. Juni) eine kritische CI/CD-Sicherheitslücke namens Cordyceps aufgedeckt, die Open-Source-Repositories von Microsoft, Google, Apache und Cloudflare betrifft. Angreifer benötigen lediglich ein kostenloses GitHub-Konto, um bösartige Pull-Requests und Kommentare einzureichen, wodurch sie Genehmigungen fälschen, Server-Anmeldedaten stehlen, schädlichen Code pushen und die vollständige Kontrolle über Unternehmens-Code-Repositories erlangen können, ohne dass Unternehmenskonten oder Systemberechtigungen erforderlich sind.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare