user-avatar
Hannah Collymore

Microsoft и Google устранили уязвимости Cordyceps в открытых репозиториях

Компания Novee сообщила о классе эксплуатируемых уязвимостей CI/CD под названием Cordyceps в открытых репозиториях. По данным исследователей, они позволяли злоумышленникам похищать учетные данные, внедрять вредоносный код и нарушать работу у некоторых крупнейших разработчиков ПО. Проблемы были обнаружены в репозиториях Microsoft, Google, Apache, Cloudflare и Python Software Foundation. Организации заявили, что уязвимости уже исправлены.