BTC $64,267.16 -1.39%
ETH $1,877.05 -2.49%
BNB $600.13 -1.24%
XRP $1.02 -2.01%
SOL $75.91 -1.61%
TRX $0.3307 +0.30%
DOGE $0.0694 -1.56%
ADA $0.1949 -1.23%
BCH $213.88 -1.89%
LINK $8.27 -0.65%
HYPE $54.21 -0.90%
AAVE $89.95 -1.79%
SUI $0.6886 -1.56%
XLM $0.1618 -0.82%
ZEC $500.19 -4.16%
BTC $64,267.16 -1.39%
ETH $1,877.05 -2.49%
BNB $600.13 -1.24%
XRP $1.02 -2.01%
SOL $75.91 -1.61%
TRX $0.3307 +0.30%
DOGE $0.0694 -1.56%
ADA $0.1949 -1.23%
BCH $213.88 -1.89%
LINK $8.27 -0.65%
HYPE $54.21 -0.90%
AAVE $89.95 -1.79%
SUI $0.6886 -1.56%
XLM $0.1618 -0.82%
ZEC $500.19 -4.16%

「Cordyceps」と呼ばれるCI/CDの高危険脆弱性が暴露され、マイクロソフトやグーグルなどの複数の大手企業のオープンソースリポジトリが影響を受けた。

2026-06-25 14:51:53

慢雾の最高情報セキュリティ責任者23pdsが発表したところによると、研究者が「Cordyceps」と呼ばれるCI/CDの高リスクを暴露しました。Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリがすべて実際に被害を受けています。攻撃者は企業アカウントやシステム権限を必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを残すことで承認を偽造し、サーバーキーを盗み、悪意のあるコードをプッシュし、企業のコードリポジトリを完全に掌握することができます。

app_icon
ChainCatcher Building the Web3 world with innovations.