BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.53%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.10 +2.97%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%
BTC $63,026.16 +0.27%
ETH $1,881.40 +0.16%
BNB $610.30 +0.74%
XRP $1.00 +0.53%
SOL $75.44 +0.46%
TRX $0.3313 -0.40%
DOGE $0.0698 +0.16%
ADA $0.1779 -0.67%
BCH $203.52 -0.03%
LINK $9.57 +6.63%
HYPE $57.10 +2.97%
AAVE $86.59 +1.17%
SUI $0.6793 +0.15%
XLM $0.1578 -0.67%
ZEC $488.51 -0.79%

「Cordyceps」と呼ばれるCI/CDの高危険脆弱性が暴露され、マイクロソフトやグーグルなどの複数の大手企業のオープンソースリポジトリが影響を受けた。

2026-06-25 14:51:53

慢雾の最高情報セキュリティ責任者23pdsが発表したところによると、研究者が「Cordyceps」と呼ばれるCI/CDの高リスクを暴露しました。Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリがすべて実際に被害を受けています。攻撃者は企業アカウントやシステム権限を必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを残すことで承認を偽造し、サーバーキーを盗み、悪意のあるコードをプッシュし、企業のコードリポジトリを完全に掌握することができます。

app_icon
ChainCatcher Building the Web3 world with innovations.