Siber Güvenlik

'Cordyceps': Zararlı Pull Request'ler Geliştirici İş Akışlarını Tehdit Ediyor

'Cordyceps': Zararlı Pull Request'ler Geliştirici İş Akışlarını Tehdit Ediyor
Havuz Partisi + İngilizce

Geliştirici iş akışlarını hedef alan yeni bir CI/CD güvenlik açığı keşfedildi. 'Cordyceps' adıyla anılan bu saldırı tekniği, zararlı pull request'ler aracılığıyla yazılım geliştirme ekiplerinin iş süreçlerini tehdit ediyor.

Açıktan etkilenen projeler arasında teknoloji dünyasının en tanınan kurumlarına ait yapılar yer alıyor: Microsoft'un Azure Sentinel'i, Google'ın Yapay Zeka Ajan Geliştirme Kiti, Apache'nin Doris analitik veritabanı, Cloudflare'in Workers SDK'sı ve Python Software Foundation'ın Black kod biçimlendirme projesi bu zafiyetten nasibini alanlar arasında bulunuyor.

Uygulama güvenliği, tehdit istihbaratı ve kimlik yönetimi alanlarını doğrudan ilgilendiren bu açık, özellikle açık kaynak projeleri bünyesinde çalışan geliştiriciler için ciddi bir risk oluşturuyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Dark Reading