⚠️ 數百萬個 GitHub 儲存庫面臨威脅。



➥ 研究人員發現了一個關鍵漏洞 Cordyceps,影響數千個開源專案,包括 Microsoft、Google、Apache、Cloudflare 及其他大型公司的儲存庫。

➥ 該漏洞允許攻擊者攻擊 CI/CD 管道、執行任意程式碼、竊取憑證,並可能注入惡意更新。

➥ 研究人員分析了約 30,000 個熱門儲存庫,發現了 654 個潛在易受攻擊的專案,其中超過 300 個已確認可實際利用。

➥ 此問題具有系統性,可能影響數百萬個儲存庫。

➥ 大多數傳統安全工具無法檢測此類攻擊,因為漏洞源於多個 CI/CD 流程的交互作用,而非單一程式碼檔案。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆