「Cordyceps」と名付けられた重大なCI/CDの脆弱性が発見され、Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリに影響を及ぼしています。SlowMistの最高情報セキュリティ責任者である23pdsによると、攻撃者は企業アカウントやシステム権限を必要とせずにこの脆弱性を悪用できるとのことです。無料のGitHubアカウントを登録し、悪意のあるプルリクエストを提出し、コメントを残すだけで、攻撃者は承認を偽造し、サーバーキーを盗み、悪意のあるコードを注入し、企業のコードリポジトリを乗っ取る可能性があります。
高リスクのCI/CD脆弱性「コルディセプス」が大手テック企業を脅かす
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
