Microsoft y Google corrigen fallos mientras “Cordyceps” se extiende por repositorios de código abierto

La firma de ciberseguridad Novee ha identificado “Cordyceps” como una clase de vulnerabilidades explotables en flujos de trabajo CI/CD en repositorios de código abierto. Según Novee, los fallos permitían robar credenciales, introducir código malicioso y comprometer operaciones en algunas de las mayores organizaciones de software. Las vulnerabilidades se detectaron en repositorios de Microsoft, Google, Apache, Cloudflare y la Python Software Foundation, que afirmaron haber aplicado correcciones.