Medium

‚Cordyceps‘: Mushrooming Malicious Pull Requests Threaten Developer Workflows

Was ist passiert?

Eine neu entdeckte Angriffskampagne namens „Cordyceps“ zielt auf CI/CD-Pipelines führender Technologieunternehmen ab. Angreifer injizieren bösartige Pull Requests in beliebte Open-Source-Projekte, um Entwickler-Workflows zu kompromittieren. Betroffene Projekte sind unter anderem Microsofts Azure Sentinel, Googles AI Agent Development Kit, Apaches Doris Analytics-Datenbank, Cloudflares Workers SDK und das Black-Tool der Python Software Foundation.

Hintergrund & Bedeutung

CI/CD-Pipelines sind das Rückgrat moderner Softwareentwicklung. Die Cordyceps-Kampagne nutzt eine kritische Schwachstelle in diesem Workflow aus: Angreifer erstellen scheinbar legitime Pull Requests mit verstecktem Malicious Code. Diese werden oft von automatisierten Build-Prozessen ausgeführt, bevor menschliche Reviewer sie analysieren können. Das Risiko ist erheblich, da kompromittierte Abhängigkeiten in Produktionsumgebungen landen und Millionen von Nutzern betreffen können. Die Taktik erinnert an den parasitären Pilz Cordyceps, der sein Wirtsystem langsam unterwandert.

Empfehlungen für IT-Teams

Sofortmassnahmen: Überprüfen Sie alle Pull-Request-Genehmigungsprozesse und implementieren Sie strikte Code-Review-Richtlinien. Nutzen Sie automatisierte Sicherheitsscanner in Ihren CI/CD-Pipelines. Aktualisieren Sie Azure Sentinel, die AI Agent Development Kits und alle betroffenen Tools sofort auf gepatchte Versionen.

Langfristige Strategien: Implementieren Sie Multi-Faktor-Authentifizierung für Repository-Zugriffe. Setzen Sie Branch-Protection-Rules durch und erfordern Sie mehrere Approver für sensible Repositories. Überwachen Sie ungewöhnliche Aktivitäten in Ihren Git-Umgebungen kontinuierlich.

Fazit

Cordyceps demonstriert eine wachsende Bedrohung für Supply-Chain-Sicherheit. Durch proaktive Massnahmen und erhöhte Wachsamkeit in CI/CD-Prozessen können Unternehmen dieses Risiko deutlich reduzieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cordyceps-mushrooming-malicious-pull-requests-threaten-developer-workflows-9/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.07.2026
Alle CVEs ansehen