QRコードをスキャンしてダウンロードしてください。
BTC $61,643.11 -1.61%
ETH $1,649.55 -1.24%
BNB $568.71 -1.34%
XRP $1.08 -1.72%
SOL $69.02 -0.50%
TRX $0.3286 -0.48%
DOGE $0.0770 -2.40%
ADA $0.1492 -0.69%
BCH $196.32 +1.43%
LINK $7.51 -1.33%
HYPE $63.58 +2.16%
AAVE $81.69 +13.96%
SUI $0.6967 -0.76%
XLM $0.1857 -2.85%
ZEC $416.62 +0.45%
BTC $61,643.11 -1.61%
ETH $1,649.55 -1.24%
BNB $568.71 -1.34%
XRP $1.08 -1.72%
SOL $69.02 -0.50%
TRX $0.3286 -0.48%
DOGE $0.0770 -2.40%
ADA $0.1492 -0.69%
BCH $196.32 +1.43%
LINK $7.51 -1.33%
HYPE $63.58 +2.16%
AAVE $81.69 +13.96%
SUI $0.6967 -0.76%
XLM $0.1857 -2.85%
ZEC $416.62 +0.45%

「Cordyceps」と呼ばれるCI/CDの高危険脆弱性が暴露され、マイクロソフトやグーグルなどの複数の大手企業のオープンソースリポジトリが影響を受けた。

2026-06-25 14:51:53
コレクション

慢雾の最高情報セキュリティ責任者23pdsが発表したところによると、研究者が「Cordyceps」と呼ばれるCI/CDの高リスクを暴露しました。Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリがすべて実際に被害を受けています。攻撃者は企業アカウントやシステム権限を必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを残すことで承認を偽造し、サーバーキーを盗み、悪意のあるコードをプッシュし、企業のコードリポジトリを完全に掌握することができます。

app_icon
ChainCatcher Building the Web3 world with innovations.