掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$60,287.63
+0.09%
ETH
$1,580.70
-0.00%
BNB
$556.34
-1.01%
XRP
$1.05
-0.58%
SOL
$71.79
+0.21%
TRX
$0.3232
+0.79%
DOGE
$0.0736
-2.06%
ADA
$0.1451
-1.30%
BCH
$193.25
-1.40%
LINK
$7.28
-0.82%
HYPE
$63.09
+0.13%
AAVE
$89.66
-6.91%
SUI
$0.6873
-1.65%
XLM
$0.1718
-2.33%
ZEC
$386.45
-5.23%
BTC
$60,287.63
+0.09%
ETH
$1,580.70
-0.00%
BNB
$556.34
-1.01%
XRP
$1.05
-0.58%
SOL
$71.79
+0.21%
TRX
$0.3232
+0.79%
DOGE
$0.0736
-2.06%
ADA
$0.1451
-1.30%
BCH
$193.25
-1.40%
LINK
$7.28
-0.82%
HYPE
$63.09
+0.13%
AAVE
$89.66
-6.91%
SUI
$0.6873
-1.65%
XLM
$0.1718
-2.33%
ZEC
$386.45
-5.23%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
冬蟲夏草
全部
文章
快訊
名為 “Cordyceps” 的 CI/CD 高危漏洞曝光,微軟、谷歌等多個頭部企業開源倉庫中招
ChainCatcher 消息,慢霧首席信息安全官 23pds 發文稱,研究員曝光了一類名為 Cordyceps 的 CI/CD 高危風險,微軟、谷歌、Apache、Cloudflare 等頭部企業的開源倉庫全都實測中招。攻擊者不用企業帳號、不用任何系統權限,僅註冊一個免費 GitHub 帳號,提交一段惡意 PR、留一條評論,就能偽造審批、偷取伺服器密鑰、推送惡意代碼,完全掌控企業代碼倉庫。
2026-06-25
冬蟲夏草
CI/CD
資訊安全
ChainCatcher
與創新者共建Web3世界
開啟App