Vulnerabilidade crítica de CI/CD Cordyceps descoberta em repositórios de código aberto da Microsoft, Google e Apache hoje

De acordo com a PANews, citando uma pesquisa de segurança do Chief Information Security Officer da Slow Mist, 23pds, uma vulnerabilidade crítica de CI/CD chamada Cordyceps foi exposta hoje (25 de junho), afetando repositórios de código aberto da Microsoft, Google, Apache e Cloudflare. Os atacantes precisam apenas de uma conta gratuita no GitHub para enviar pull requests e comentários maliciosos, permitindo que eles forjem aprovações, roubem credenciais de servidores, enviem código malicioso e obtenham controle total sobre repositórios de código de empresas sem exigir contas corporativas ou permissões de sistema.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários