⚠️ Hàng triệu kho lưu trữ GitHub đang gặp nguy hiểm.


➥ Các nhà nghiên cứu đã phát hiện ra lỗ hổng nghiêm trọng Cordyceps, ảnh hưởng đến hàng nghìn dự án mã nguồn mở, bao gồm các kho lưu trữ của Microsoft, Google, Apache, Cloudflare và các công ty lớn khác.
➥ Lỗ hổng cho phép kẻ tấn công tấn công các pipeline CI/CD, thực thi mã tùy ý, đánh cắp thông tin xác thực và có khả năng chèn các bản cập nhật độc hại.
➥ Các nhà nghiên cứu đã phân tích ~30.000 kho lưu trữ phổ biến, phát hiện 654 dự án có khả năng bị tổn thương, trong đó hơn 300 dự án đã xác nhận khả năng khai thác thực tế.
➥ Vấn đề mang tính hệ thống và có khả năng ảnh hưởng đến hàng triệu kho lưu trữ.
➥ Hầu hết các công cụ bảo mật truyền thống KHÔNG có khả năng phát hiện loại tấn công này, vì lỗ hổng phát sinh từ sự tương tác của nhiều quy trình CI/CD chứ không phải từ một tệp mã riêng lẻ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận