⚠️ Мільйони GitHub-репозиторіїв перебувають під загрозою.



➥ Дослідники виявили критичну вразливість Cordyceps, яка зачіпає тисячі проєктів з відкритим вихідним кодом, включаючи репозиторії Microsoft, Google, Apache, Cloudflare та інших великих компаній.

➥ Вразливість дозволяє зловмиснику атакувати CI/CD-пайплайни, виконувати довільний код, викрадати облікові дані та потенційно впроваджувати шкідливі оновлення.

➥ Дослідники проаналізували ~30 000 популярних репозиторіїв, виявили 654 потенційно вразливих проєкти, з яких понад 300 підтвердили можливість реальної експлуатації.

➥ Проблема має системний характер і потенційно може зачіпати мільйони репозиторіїв.

➥ Більшість традиційних засобів безпеки НЕ здатні виявити цей клас атак, оскільки вразливість виникає через взаємодію кількох CI/CD-процесів, а не окремого файлу коду.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено