廣場
最新
熱門
新聞
我的主頁
發布
Andy_88
2026-06-25 15:58:06
關注
⚠️ 數百萬個 GitHub 儲存庫面臨威脅。
➥ 研究人員發現了一個關鍵漏洞 Cordyceps,影響數千個開源專案,包括 Microsoft、Google、Apache、Cloudflare 及其他大型公司的儲存庫。
➥ 該漏洞允許攻擊者攻擊 CI/CD 管道、執行任意程式碼、竊取憑證,並可能注入惡意更新。
➥ 研究人員分析了約 30,000 個熱門儲存庫,發現了 654 個潛在易受攻擊的專案,其中超過 300 個已確認可實際利用。
➥ 此問題具有系統性,可能影響數百萬個儲存庫。
➥ 大多數傳統安全工具無法檢測此類攻擊,因為漏洞源於多個 CI/CD 流程的交互作用,而非單一程式碼檔案。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
0成本拿2股SK海力士
150.39萬 熱度
#
美光市值超越Meta躋身全美前十
2.79萬 熱度
#
美國VS土耳其
30.99萬 熱度
#
美國5月PCE通膨升至4.1%創三年新高
50.97萬 熱度
#
USD1鏈上質押享年化9.48%
97.5萬 熱度
已置頂
網站地圖
⚠️ 數百萬個 GitHub 儲存庫面臨威脅。
➥ 研究人員發現了一個關鍵漏洞 Cordyceps,影響數千個開源專案,包括 Microsoft、Google、Apache、Cloudflare 及其他大型公司的儲存庫。
➥ 該漏洞允許攻擊者攻擊 CI/CD 管道、執行任意程式碼、竊取憑證,並可能注入惡意更新。
➥ 研究人員分析了約 30,000 個熱門儲存庫,發現了 654 個潛在易受攻擊的專案,其中超過 300 個已確認可實際利用。
➥ 此問題具有系統性,可能影響數百萬個儲存庫。
➥ 大多數傳統安全工具無法檢測此類攻擊,因為漏洞源於多個 CI/CD 流程的交互作用,而非單一程式碼檔案。