Microsoft e Google corrigem falhas após Cordyceps se espalhar por repositórios open source

A empresa de segurança Novee identificou o Cordyceps como uma classe de vulnerabilidades exploráveis em fluxos de trabalho de CI/CD em repositórios de código aberto. As falhas poderiam permitir roubo de credenciais, inserção de código malicioso e comprometimento de operações em algumas das maiores organizações de software do mundo. Os problemas foram encontrados em repositórios de Microsoft, Google, Apache, Cloudflare e da Python Software Foundation. As empresas afirmam que as vulnerabilidades já foram corrigidas.