广场
最新
热门
资讯
我的主页
发布
Andy_88
2026-06-25 15:58:06
关注
⚠️ 数百万个GitHub仓库正面临威胁。
➥ 研究人员发现了一个名为Cordyceps的严重漏洞,该漏洞影响了数千个开源项目,包括微软、谷歌、Apache、Cloudflare等大型公司的仓库。
➥ 该漏洞允许攻击者攻击CI/CD流水线、执行任意代码、窃取凭据,并可能植入恶意更新。
➥ 研究人员分析了约30,000个流行仓库,发现654个潜在易受攻击的项目,其中超过300个项目已确认存在实际被利用的可能性。
➥ 该问题具有系统性,可能潜在地影响数百万个仓库。
➥ 大多数传统安全工具无法检测此类攻击,因为该漏洞源自多个CI/CD流程之间的交互,而非单个代码文件。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
0成本拿2股SK海力士
150.37万 热度
#
美光市值超越Meta跻身全美前十
2.79万 热度
#
美国VS土耳其
30.99万 热度
#
美国5月PCE通胀升至4.1%创三年新高
50.97万 热度
#
USD1链上质押享年化9.48%
97.5万 热度
置顶
网站地图
⚠️ 数百万个GitHub仓库正面临威胁。
➥ 研究人员发现了一个名为Cordyceps的严重漏洞,该漏洞影响了数千个开源项目,包括微软、谷歌、Apache、Cloudflare等大型公司的仓库。
➥ 该漏洞允许攻击者攻击CI/CD流水线、执行任意代码、窃取凭据,并可能植入恶意更新。
➥ 研究人员分析了约30,000个流行仓库,发现654个潜在易受攻击的项目,其中超过300个项目已确认存在实际被利用的可能性。
➥ 该问题具有系统性,可能潜在地影响数百万个仓库。
➥ 大多数传统安全工具无法检测此类攻击,因为该漏洞源自多个CI/CD流程之间的交互,而非单个代码文件。