Microsoft und Google schließen Cordyceps-Schwachstellen in Open-Source-Repositories
Das Sicherheitsunternehmen Novee hat „Cordyceps“ als eine Klasse ausnutzbarer CI/CD-Schwachstellen in Open-Source-Repositories beschrieben. Demnach konnten Angreifer Zugangsdaten stehlen, schädlichen Code einschleusen und Abläufe bei einigen der weltweit größten Softwareorganisationen kompromittieren. Betroffen waren Repositories von Microsoft, Google, Apache, Cloudflare und der Python Software Foundation, so Novee.