扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$60,287.63
+0.09%
ETH
$1,580.70
-0.00%
BNB
$556.34
-1.01%
XRP
$1.05
-0.58%
SOL
$71.79
+0.21%
TRX
$0.3232
+0.79%
DOGE
$0.0736
-2.06%
ADA
$0.1451
-1.30%
BCH
$193.25
-1.40%
LINK
$7.28
-0.82%
HYPE
$63.09
+0.13%
AAVE
$89.66
-6.91%
SUI
$0.6873
-1.65%
XLM
$0.1718
-2.33%
ZEC
$386.45
-5.23%
BTC
$60,287.63
+0.09%
ETH
$1,580.70
-0.00%
BNB
$556.34
-1.01%
XRP
$1.05
-0.58%
SOL
$71.79
+0.21%
TRX
$0.3232
+0.79%
DOGE
$0.0736
-2.06%
ADA
$0.1451
-1.30%
BCH
$193.25
-1.40%
LINK
$7.28
-0.82%
HYPE
$63.09
+0.13%
AAVE
$89.66
-6.91%
SUI
$0.6873
-1.65%
XLM
$0.1718
-2.33%
ZEC
$386.45
-5.23%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
cordyceps
全部
文章
快讯
名为 “Cordyceps” 的 CI/CD 高危漏洞曝光,微软、谷歌等多个头部企业开源仓库中招
ChainCatcher 消息,慢雾首席信息安全官 23pds 发文称,研究员曝光了一类名为 Cordyceps 的 CI/CD 高危风险,微软、谷歌、Apache、Cloudflare 等头部企业的开源仓库全都实测中招。攻击者不用企业账号、不用任何系统权限,仅注册一个免费 GitHub 账号,提交一段恶意 PR、留一条评论,就能伪造审批、偷取服务器密钥、推送恶意代码,完全掌控企业代码仓库。
2026-06-25
Cordyceps
CI/CD
信息安全
ChainCatcher
与创新者共建Web3世界
打开App