BTC $64,267.16 -1.39%
ETH $1,877.05 -2.49%
BNB $600.13 -1.24%
XRP $1.02 -2.05%
SOL $75.81 -1.62%
TRX $0.3306 +0.28%
DOGE $0.0695 -1.43%
ADA $0.1949 -1.23%
BCH $213.88 -1.89%
LINK $8.27 -0.72%
HYPE $54.17 -1.10%
AAVE $89.94 -1.84%
SUI $0.6886 -1.56%
XLM $0.1620 -0.61%
ZEC $500.55 -4.07%
BTC $64,267.16 -1.39%
ETH $1,877.05 -2.49%
BNB $600.13 -1.24%
XRP $1.02 -2.05%
SOL $75.81 -1.62%
TRX $0.3306 +0.28%
DOGE $0.0695 -1.43%
ADA $0.1949 -1.23%
BCH $213.88 -1.89%
LINK $8.27 -0.72%
HYPE $54.17 -1.10%
AAVE $89.94 -1.84%
SUI $0.6886 -1.56%
XLM $0.1620 -0.61%
ZEC $500.55 -4.07%

名為 “Cordyceps” 的 CI/CD 高危漏洞曝光,微軟、谷歌等多個頭部企業開源倉庫中招

2026-06-25 14:51:53

ChainCatcher 消息,慢霧首席信息安全官 23pds 發文稱,研究員曝光了一類名為 Cordyceps 的 CI/CD 高危風險,微軟、谷歌、Apache、Cloudflare 等頭部企業的開源倉庫全都實測中招。攻擊者不用企業帳號、不用任何系統權限,僅註冊一個免費 GitHub 帳號,提交一段惡意 PR、留一條評論,就能偽造審批、偷取伺服器密鑰、推送惡意代碼,完全掌控企業代碼倉庫。

app_icon
ChainCatcher 與創新者共建Web3世界