Microsoft dan Google tambal celah keamanan saat Cordyceps menyebar di repositori open-source

Perusahaan keamanan Novee mengungkap “Cordyceps” sebagai kelas kerentanan CI/CD yang dapat dieksploitasi di repositori open-source dan memungkinkan penyerang mencuri kredensial, menyisipkan kode berbahaya, serta mengganggu operasi organisasi perangkat lunak besar. Temuan ini muncul di repositori milik Microsoft, Google, Apache, Cloudflare, dan Python Software Foundation. Para pihak terkait menyatakan celah tersebut telah diperbaiki.