🔻جایی که چراغ سبز اسکنرها چراغ قرمز امنیت میشود🔹پژوهشگران شرکت Novee Security در ژوئن ۲۰۲۶ از الگو…
انتشار: 2026/07/11 06:39 UTC
🔻جایی که چراغ سبز اسکنرها چراغ قرمز امنیت میشود🔹پژوهشگران شرکت Novee Security در ژوئن ۲۰۲۶ از الگوی جدیدی از آسیبپذیری در GitHub Actions پرده برداشتند که آن را Cordyceps نامگذاری کردهاند. آنها نزدیک به ۳۰ هزار مخزن متنباز پرکاربرد در اکوسیستمهای npm، PyPI، crates.io و Go را بررسی کردند و در نهایت ۶۵۴ پروژه را در معرض خطر شناسایی کردند. از این میان، بیش از ۳۰۰ پروژه بهطور قطعی قابل بهرهبرداری بودند.🔹طبق یافتههای این پژوهش، امنیت زنجیره تأمین نرمافزار دیگر تنها به اسکن کردن کد خلاصه نمیشود. آنچه اهمیت دارد، مدیریت مرزهای اعتماد از همان نقطه ورود اجزا و وابستگیها به فرایند ساخت است؛ جایی که باید منشاء مؤلفهها، اعتبار آنها و نحوه تعامل Workflowها با یکدیگر تحت نظارت قرار گیرد.🔹به اعتقاد پژوهشگران، حملات آینده نیز احتمالاً از کنار هم قرار گرفتن چند مؤلفه کاملاً سالم شکل خواهند گرفت و ممکن است باز هم بدون ایجاد هیچ هشداری از سد اسکنرهای امنیتی عبور کنند.🌐 هشدار درباره الگوی حملهای که اسکنرهای امنیتی CI نمیبینند#گیتهاب #زنجیره_تامین 🆔 @aftana




