Исследователи кибербезопасности обнаружили новый класс уязвимостей в CI/CD-процессах, позволяющий злоумышленникам захватывать контроль над рабочими процессами и компрометировать цепочки поставок открытого ПО. Проблема, названная Cordyceps, затрагивает репозитории крупных компаний, включая Microsoft, Google и Apache. Уязвимость позволяет неавторизованным пользователям выполнять произвольный...