您现在的位置是:测试开发营 > 网络安全
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
测试开发营2025-11-26 18:30:44【网络安全】8人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror
据 IT 之家报道,微软万网络安全公司 Apiiro 报告称 ,规模攻击感染GitHub 遭受了大规模攻击 ,超过存储可能影响成千上万的库被人 。这种攻击涉及克隆安全且干净的微软万存储库,添加恶意的规模攻击感染、模糊的香港云服务器超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆”,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响,超过存储甚至可能有数百万个。库被
报告称 :“在 GitHub 等类似平台上轻松自动生成账户和存储库,源码库微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制,再加上隐藏的超过存储大量存储库,使其成为秘密感染软件供应链的完美目标。”
GitHub 存储库是 GitHub 用户可以上传代码的高防服务器地方,有一些非常受欢迎的存储库,经常被很多人搜索和下载 。在水坑攻击(Watering Hole Attack)中 ,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub 。一旦攻击者重新上传了恶意存储库 ,模板下载他们就会使用自动化技术对存储库进行数千次 fork 分叉 。然后,他们通过社交媒体、Discord 和其他方式向目标受众传播假版本的存储库 。
报告还称:“GitHub 已收到通知,大部分恶意代码库已被删除 ,但该活动仍在继续,试图注入恶意代码的建站模板攻击正变得越来越普遍 。”
从报告中获悉,该攻击于 2023 年 5 月开始 ,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况,GitHub 必须在代码上传后尝试检测代码,但可能为时已晚 。随着这些攻击的云计算继续,越来越多的用户可能会被感染。
很赞哦!(8273)
下一篇: CORS 跨域工作机制与安全防范
站长推荐
友情链接
- OPPO R7主要特点是什么
- Android M怎么样?
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 红米2自动接听如何设置 b2b信息平台香港物理机网站建设云服务器源码库企业服务器亿华云







