Vulnérabilité critique CI/CD Cordyceps découverte dans les dépôts open-source de Microsoft, Google et Apache aujourd'hui

Selon PANews, citant les recherches en sécurité de 23pds, responsable de la sécurité de l'information chez Slow Mist, une vulnérabilité critique CI/CD nommée Cordyceps a été exposée aujourd'hui (25 juin), affectant les dépôts open source de Microsoft, Google, Apache et Cloudflare. Les attaquants n'ont besoin que d'un compte GitHub gratuit pour soumettre des pull requests et des commentaires malveillants, leur permettant de falsifier des approbations, voler des identifiants de serveur, pousser du code malveillant et prendre le contrôle total des dépôts de code d'entreprise sans nécessiter de comptes d'entreprise ni d'autorisations système.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire