BTC $63,044.22 +0.21%
ETH $1,883.27 +0.14%
BNB $610.20 +0.77%
XRP $1.00 -0.54%
SOL $75.44 -0.26%
TRX $0.3310 -0.49%
DOGE $0.0700 +0.24%
ADA $0.1787 -0.30%
BCH $204.43 +1.56%
LINK $9.49 +7.15%
HYPE $56.67 +1.82%
AAVE $86.94 +0.85%
SUI $0.6827 +0.91%
XLM $0.1584 -0.83%
ZEC $489.69 +0.35%
BTC $63,044.22 +0.21%
ETH $1,883.27 +0.14%
BNB $610.20 +0.77%
XRP $1.00 -0.54%
SOL $75.44 -0.26%
TRX $0.3310 -0.49%
DOGE $0.0700 +0.24%
ADA $0.1787 -0.30%
BCH $204.43 +1.56%
LINK $9.49 +7.15%
HYPE $56.67 +1.82%
AAVE $86.94 +0.85%
SUI $0.6827 +0.91%
XLM $0.1584 -0.83%
ZEC $489.69 +0.35%

名為 “Cordyceps” 的 CI/CD 高危漏洞曝光,微軟、谷歌等多個頭部企業開源倉庫中招

2026-06-25 14:51:53

ChainCatcher 消息,慢霧首席信息安全官 23pds 發文稱,研究員曝光了一類名為 Cordyceps 的 CI/CD 高危風險,微軟、谷歌、Apache、Cloudflare 等頭部企業的開源倉庫全都實測中招。攻擊者不用企業帳號、不用任何系統權限,僅註冊一個免費 GitHub 帳號,提交一段惡意 PR、留一條評論,就能偽造審批、偷取伺服器密鑰、推送惡意代碼,完全掌控企業代碼倉庫。

app_icon
ChainCatcher 與創新者共建Web3世界