>
正文
Cordyceps漏洞曝光威脅微軟谷歌等代碼庫
2026-06-25 14:51

Woofun AI 關注到,一種名爲 "Cordyceps" 的高風險漏洞已在 CI/CD 系統中被披露,波及微軟、谷歌、Apache 及 Cloudflare 等知名企業的開源代碼倉庫。

攻擊者無需企業賬戶或系統權限,僅需註冊免費 GitHub 賬戶並提交惡意 pull request,通過評論僞造審批流程即可竊取服務器密鑰、推送惡意代碼,進而完全控制相關代碼倉庫。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
GitHub
分享:
back