BTC $63,046.83 +0.01%
ETH $1,882.24 -0.08%
BNB $606.88 -0.13%
XRP $1.00 -0.39%
SOL $75.44 -0.11%
TRX $0.3310 -0.50%
DOGE $0.0696 -0.88%
ADA $0.1768 -2.08%
BCH $203.61 -0.94%
LINK $9.48 -1.26%
HYPE $57.07 +1.17%
AAVE $86.20 -0.40%
SUI $0.6760 -1.22%
XLM $0.1567 -1.53%
ZEC $486.30 -1.62%
BTC $63,046.83 +0.01%
ETH $1,882.24 -0.08%
BNB $606.88 -0.13%
XRP $1.00 -0.39%
SOL $75.44 -0.11%
TRX $0.3310 -0.50%
DOGE $0.0696 -0.88%
ADA $0.1768 -2.08%
BCH $203.61 -0.94%
LINK $9.48 -1.26%
HYPE $57.07 +1.17%
AAVE $86.20 -0.40%
SUI $0.6760 -1.22%
XLM $0.1567 -1.53%
ZEC $486.30 -1.62%

「Cordyceps」と呼ばれるCI/CDの高危険脆弱性が暴露され、マイクロソフトやグーグルなどの複数の大手企業のオープンソースリポジトリが影響を受けた。

2026-06-25 14:51:53

慢雾の最高情報セキュリティ責任者23pdsが発表したところによると、研究者が「Cordyceps」と呼ばれるCI/CDの高リスクを暴露しました。Microsoft、Google、Apache、Cloudflareなどの主要企業のオープンソースリポジトリがすべて実際に被害を受けています。攻撃者は企業アカウントやシステム権限を必要とせず、無料のGitHubアカウントを登録するだけで、悪意のあるPRを提出し、コメントを残すことで承認を偽造し、サーバーキーを盗み、悪意のあるコードをプッシュし、企業のコードリポジトリを完全に掌握することができます。

app_icon
ChainCatcher Building the Web3 world with innovations.