MicrosoftとGoogle、「Cordyceps」関連の欠陥を修正 オープンソースリポジトリに影響拡大

セキュリティ企業Noveeは、オープンソースリポジトリにまたがる悪用可能なCI/CDの脆弱性群「Cordyceps」を公表した。攻撃者は資格情報の窃取や悪意あるコードの投入、運用の侵害を通じて、世界有数のソフトウェア組織の活動に影響を与え得たという。対象はMicrosoft、Google、Apache、Cloudflare、Python Software Foundationの各リポジトリで確認され、各社は修正済みとしている。