Crítica vulnerabilidad CI/CD Cordyceps descubierta en repositorios open-source de Microsoft, Google y Apache hoy

Según PANews, citando la investigación de seguridad del Director de Seguridad de la Información de Slow Mist, 23pds, una vulnerabilidad crítica de CI/CD llamada Cordyceps fue expuesta hoy (25 de junio), que afecta a repositorios de código abierto de Microsoft, Google, Apache y Cloudflare. Los atacantes solo necesitan una cuenta gratuita de GitHub para enviar solicitudes de extracción y comentarios maliciosos, lo que les permite falsificar aprobaciones, robar credenciales de servidor, enviar código malicioso y obtener control total de los repositorios de código empresarial sin necesidad de cuentas corporativas ni permisos del sistema.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios