「Cordyceps」と名付けられたCI/CDの高リスク脆弱性が露見、Microsoft、Googleなど大手企業のオープンソースリポジトリが被害

PANews 6月25日付報道、SlowMistの最高情報セキュリティ責任者(CISO)23pds氏が発表したところによると、研究者が「Cordyceps」と名付けられたCI/CDにおける高リスク脆弱性を公開した。Microsoft、Google、Apache、Cloudflareなど主要企業のオープンソースリポジトリが、いずれも実際に脆弱性の影響を受けることが確認された。攻撃者は企業アカウントやいかなるシステム権限も必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを1件残すことで、承認の偽装、サーバーキーの窃取、悪意あるコードのプッシュが可能となり、企業のコードリポジトリを完全に掌握できてしまうという。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
火币HTXがO無期限契約を上場
PANews 速報