ช่องโหว่ร้ายแรง CI/CD ชื่อ Cordyceps ถูกค้นพบในที่เก็บโอเพนซอร์สของ Microsoft, Google, Apache วันนี้

ตามรายงานของ PANews อ้างอิงผลการวิจัยด้านความปลอดภัยจาก 23pds หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยสารสนเทศของ Slow Mist ช่องโหว่ CI/CD ที่ร้ายแรงชื่อ Cordyceps ถูกเปิดเผยในวันนี้ (25 มิถุนายน) ซึ่งส่งผลกระทบต่อคลังข้อมูลโอเพนซอร์สของ Microsoft, Google, Apache และ Cloudflare ผู้โจมตีต้องการเพียงบัญชี GitHub ฟรีเพื่อส่ง pull requests และความคิดเห็นที่เป็นอันตราย ทำให้สามารถปลอมแปลงการอนุมัติ ขโมยข้อมูลประจำตัวของเซิร์ฟเวอร์ ผลักดันโค้ดที่เป็นอันตราย และเข้าควบคุมคลังข้อมูลโค้ดขององค์กรได้อย่างสมบูรณ์ โดยไม่จำเป็นต้องมีบัญชีองค์กรหรือสิทธิ์ของระบบ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น