QRコードをスキャンしてダウンロードしてください。
BTC $60,296.35 -0.03%
ETH $1,581.36 +0.10%
BNB $556.14 -1.37%
XRP $1.05 -0.27%
SOL $71.80 +0.17%
TRX $0.3217 +0.41%
DOGE $0.0738 -1.72%
ADA $0.1456 -0.82%
BCH $193.67 -1.16%
LINK $7.32 -0.40%
HYPE $62.80 +0.10%
AAVE $90.90 -4.06%
SUI $0.6873 -1.40%
XLM $0.1722 -0.74%
ZEC $389.03 -4.69%
BTC $60,296.35 -0.03%
ETH $1,581.36 +0.10%
BNB $556.14 -1.37%
XRP $1.05 -0.27%
SOL $71.80 +0.17%
TRX $0.3217 +0.41%
DOGE $0.0738 -1.72%
ADA $0.1456 -0.82%
BCH $193.67 -1.16%
LINK $7.32 -0.40%
HYPE $62.80 +0.10%
AAVE $90.90 -4.06%
SUI $0.6873 -1.40%
XLM $0.1722 -0.74%
ZEC $389.03 -4.69%

「Cordyceps」と呼ばれるCI/CDの高危険脆弱性が暴露され、マイクロソフトやグーグルなどの複数の大手企業のオープンソースリポジトリが影響を受けた。

2026-06-25 14:51:53
コレクション

慢雾の最高情報セキュリティ責任者23pdsが発表したところによると、研究者が「Cordyceps」と呼ばれるCI/CDの高リスクを暴露しました。Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリがすべて実際に被害を受けています。攻撃者は企業アカウントやシステム権限を必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを残すことで承認を偽造し、サーバーキーを盗み、悪意のあるコードをプッシュし、企業のコードリポジトリを完全に掌握することができます。

app_icon
ChainCatcher Building the Web3 world with innovations.