⚠️ Milhões de repositórios do GitHub estão sob ameaça.



➥ Pesquisadores descobriram uma vulnerabilidade crítica Cordyceps, que afeta milhares de projetos de código aberto, incluindo repositórios da Microsoft, Google, Apache, Cloudflare e outras grandes empresas.

➥ A vulnerabilidade permite que um invasor ataque pipelines CI/CD, execute código arbitrário, roube credenciais e potencialmente introduza atualizações maliciosas.

➥ Pesquisadores analisaram ~30,000 repositórios populares, descobriram 654 projetos potencialmente vulneráveis, dos quais mais de 300 confirmaram a possibilidade de exploração real.

➥ O problema é sistêmico e pode potencialmente afetar milhões de repositórios.

➥ A maioria das ferramentas de segurança tradicionais NÃO é capaz de detectar essa classe de ataques, pois a vulnerabilidade surge da interação de vários processos CI/CD, e não de um único arquivo de código.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários