QR 코드를 스캔하여 다운로드하세요.
BTC $60,080.47 -0.34%
ETH $1,574.73 -0.39%
BNB $554.45 -1.58%
XRP $1.04 -0.89%
SOL $71.34 -0.73%
TRX $0.3226 +0.64%
DOGE $0.0733 -2.44%
ADA $0.1445 -1.75%
BCH $192.39 -2.28%
LINK $7.24 -1.64%
HYPE $62.62 -0.85%
AAVE $89.07 -7.39%
SUI $0.6837 -2.35%
XLM $0.1709 -2.50%
ZEC $383.58 -5.93%
BTC $60,080.47 -0.34%
ETH $1,574.73 -0.39%
BNB $554.45 -1.58%
XRP $1.04 -0.89%
SOL $71.34 -0.73%
TRX $0.3226 +0.64%
DOGE $0.0733 -2.44%
ADA $0.1445 -1.75%
BCH $192.39 -2.28%
LINK $7.24 -1.64%
HYPE $62.62 -0.85%
AAVE $89.07 -7.39%
SUI $0.6837 -2.35%
XLM $0.1709 -2.50%
ZEC $383.58 -5.93%

“Cordyceps”라는 CI/CD 고위험 취약점이 공개되었으며, 마이크로소프트, 구글 등 여러 주요 기업의 오픈 소스 저장소가 피해를 입었습니다

2026-06-25 14:51:53
수집

慢雾 수석 정보 보안 책임자 23pds가 발표한 바에 따르면, 연구원이 Cordyceps라는 CI/CD 고위험 위험을 폭로했으며, 마이크로소프트, 구글, 아파치, 클라우드플레어 등 주요 기업의 오픈 소스 저장소가 모두 실험에서 감염되었다. 공격자는 기업 계정이나 시스템 권한 없이 무료 GitHub 계정을 등록하고, 악성 PR을 제출하거나 댓글을 남기기만 하면 승인 위조, 서버 키 도용, 악성 코드 푸시를 통해 기업 코드 저장소를 완전히 장악할 수 있다.

app_icon
ChainCatcher Building the Web3 world with innovations.