Kerentanan CI/CD Kritis Cordyceps Ditemukan di Repositori Open-Source Microsoft, Google, Apache Hari Ini

Menurut PANews, mengutip penelitian keamanan dari Chief Information Security Officer Slow Mist 23pds, kerentanan CI/CD kritis bernama Cordyceps terungkap hari ini (25 Juni), yang memengaruhi repositori open-source Microsoft, Google, Apache, dan Cloudflare. Penyerang hanya memerlukan akun GitHub gratis untuk mengirimkan pull request dan komentar berbahaya, memungkinkan mereka untuk memalsukan persetujuan, mencuri kredensial server, mendorong kode berbahaya, dan mendapatkan kendali penuh atas repositori kode perusahaan tanpa memerlukan akun perusahaan atau izin sistem.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar