⚠️ Millones de repositorios de GitHub están bajo amenaza.


➥ Los investigadores descubrieron una vulnerabilidad crítica llamada Cordyceps, que afecta a miles de proyectos de código abierto, incluidos los repositorios de Microsoft, Google, Apache, Cloudflare y otras grandes empresas.
➥ La vulnerabilidad permite a un atacante atacar pipelines CI/CD, ejecutar código arbitrario, robar credenciales y potencialmente introducir actualizaciones maliciosas.
➥ Los investigadores analizaron aproximadamente 30,000 repositorios populares, encontraron 654 proyectos potencialmente vulnerables, de los cuales más de 300 confirmaron la posibilidad de explotación real.
➥ El problema tiene un carácter sistémico y potencialmente podría afectar a millones de repositorios.
➥ La mayoría de las medidas de seguridad tradicionales NO son capaces de detectar esta clase de ataques, ya que la vulnerabilidad surge debido a la interacción de varios procesos CI/CD, y no de un archivo de código individual.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios