Medium

‚Cordyceps‘: Mushrooming Malicious Pull Requests Threaten Developer Workflows

Was ist passiert?

Eine neue Angriffskampagne namens „Cordyceps“ zielt systematisch auf CI/CD-Pipelines ab und nutzt manipulierte Pull Requests, um Malware in beliebte Open-Source-Projekte einzuschleusen. Betroffen sind hochfrequentierte Repositories wie Microsofts Azure Sentinel, Googles AI Agent Development Kit, Apaches Doris-Datenbank, Cloudflares Workers SDK und das Black-Formatierungstool der Python Software Foundation. Die Angreifer nutzen Social Engineering und automatisierte Techniken, um ihre schädlichen Code-Änderungen unbemerkt in den Entwicklungsworkflow zu integrieren.

Hintergrund & Bedeutung

CI/CD-Pipelines gelten als kritische Infrastruktur moderner Softwareentwicklung. Eine Kompromittierung dieser Workflows ermöglicht es Angreifern, Millionen von Systemen zu gefährden, da kontaminierter Code direkt in Produktionsumgebungen gelangt. Die Cordyceps-Kampagne offenbart eine fundamentale Schwachstelle: Viele Entwicklungsteams verlassen sich auf automatisierte Genehmigungsprozesse und unterschätzen die Risiken von Pull-Request-Manipulationen. Das Ausmaß der betroffenen Projekte unterstreicht die globale Reichweite dieser Bedrohung.

Empfehlungen fuer IT-Teams

Sofortmassnahmen: Implementieren Sie strikte Code-Review-Prozesse mit mindestens zwei unabhängigen menschlichen Überprüfungen vor dem Merge. Aktivieren Sie Branch-Protection-Rules und deaktivieren Sie automatisierte Approvals. Überwachen Sie verdächtige Pull-Request-Muster und führen Sie regelmäßige Sicherheitsaudits durch. Schulen Sie Entwickler in Social-Engineering-Techniken und implementieren Sie Multi-Factor-Authentication für Repository-Zugriffe. Nutzen Sie SAST- und Dependency-Scanning-Tools zur automatisierten Malware-Detektion.

Fazit

Die Cordyceps-Kampagne demonstriert, dass traditionelle Sicherheitskontrollen im DevOps-Kontext nicht ausreichen. Organisationen müssen ihre CI/CD-Sicherheit durch menschliche Übersicht, technische Kontrollen und Kulturwandel erheblich verstärken.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cordyceps-mushrooming-malicious-pull-requests-threaten-developer-workflows-8/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.07.2026
Alle CVEs ansehen