>
正文
Cordyceps漏洞曝光威胁微软谷歌等代码库
2026-06-25 14:51

Woofun AI 关注到,一种名为 "Cordyceps" 的高风险漏洞已在 CI/CD 系统中被披露,波及微软、谷歌、Apache 及 Cloudflare 等知名企业的开源代码仓库。

攻击者无需企业账户或系统权限,仅需注册免费 GitHub 账户并提交恶意 pull request,通过评论伪造审批流程即可窃取服务器密钥、推送恶意代码,进而完全控制相关代码仓库。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
GitHub
分享:
back