名为“Cordyceps” 的CI/CD高危漏洞曝光,微软、谷歌等多个头部企业开源仓库中招

PANews 6月25日消息,慢雾首席信息安全官23pds发文称,研究员曝光了一类名为Cordyceps的CI/CD高危风险,微软、谷歌、Apache、Cloudflare等头部企业的开源仓库全都实测中招。攻击者不用企业账号、不用任何系统权限,仅注册一个免费GitHub账号,提交一段恶意PR、留一条评论,就能伪造审批、偷取服务器密钥、推送恶意代码,完全掌控企业代码仓库。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
IBM推出全球首款小于1nm芯片技术,能效可提高70%
PANews 快讯