⚠️ Milhões de repositórios do GitHub estão sob ameaça.



➥ Investigadores descobriram uma vulnerabilidade crítica Cordyceps, que afeta milhares de projetos de código aberto, incluindo repositórios da Microsoft, Google, Apache, Cloudflare e outras grandes empresas.

➥ A vulnerabilidade permite a um atacante atacar pipelines CI/CD, executar código arbitrário, roubar credenciais e potencialmente injetar atualizações maliciosas.

➥ Investigadores analisaram ~30,000 repositórios populares, descobriram 654 projetos potencialmente vulneráveis, dos quais mais de 300 confirmaram a possibilidade de exploração real.

➥ O problema tem natureza sistémica e potencialmente pode afetar milhões de repositórios.

➥ A maioria das ferramentas de segurança tradicionais NÃO são capazes de detetar esta classe de ataques, uma vez que a vulnerabilidade surge devido à interação de vários processos CI/CD, e não de um ficheiro de código individual.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário