⚠️ Jutaan repositori GitHub terancam.



➥ Peneliti menemukan kerentanan kritis Cordyceps yang mempengaruhi ribuan proyek sumber terbuka, termasuk repositori Microsoft, Google, Apache, Cloudflare, dan perusahaan besar lainnya.

➥ Kerentanan ini memungkinkan penyerang menyerang pipeline CI/CD, menjalankan kode sembarangan, mencuri kredensial, dan berpotensi menyuntikkan pembaruan berbahaya.

➥ Peneliti menganalisis ~30.000 repositori populer, menemukan 654 proyek yang berpotensi rentan, di mana lebih dari 300 mengonfirmasi kemungkinan eksploitasi nyata.

➥ Masalah ini bersifat sistemik dan berpotensi mempengaruhi jutaan repositori.

➥ Sebagian besar alat keamanan tradisional TIDAK mampu mendeteksi kelas serangan ini, karena kerentanan muncul dari interaksi beberapa proses CI/CD, bukan dari satu berkas kode.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar