⚠️ Des millions de dépôts GitHub sont menacés.



➥ Des chercheurs ont découvert une vulnérabilité critique Cordyceps, qui affecte des milliers de projets open source, y compris les dépôts de Microsoft, Google, Apache, Cloudflare et d'autres grandes entreprises.

➥ La vulnérabilité permet à un attaquant d'attaquer les pipelines CI/CD, d'exécuter du code arbitraire, de voler des identifiants et potentiellement d'injecter des mises à jour malveillantes.

➥ Les chercheurs ont analysé ~30,000 dépôts populaires, ont découvert 654 projets potentiellement vulnérables, dont plus de 300 ont confirmé la possibilité d'une exploitation réelle.

➥ Le problème est systémique et pourrait potentiellement affecter des millions de dépôts.

➥ La plupart des solutions de sécurité traditionnelles NE sont PAS capables de détecter cette classe d'attaques, car la vulnérabilité résulte de l'interaction de plusieurs processus CI/CD, et non d'un fichier de code individuel.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire