Categories: US-Cert-Repository

Codecov发布新的供应链受损检测程序



原始发行日期:2021年4月30日

CISA意识到Codecov软件供应链的一个漏洞,其中恶意威胁者从2021年1月31日开始对Codecov的Bash Uploader脚本进行未经授权的更改。一旦发现此漏洞,2021年4月1日,Codecov立即修复受影响的脚本。 。在2021年4月15日,Codecov通知了客户有关的危害,并在2021年4月29日,Codecov发布了更新,其中包含新的检测结果-包括危害指标(IOC)和可能危害环境变量的非详尽数据集-以帮助组织在确定他们是否受到影响。

CISA敦促所有Codecov用户查看Codecov更新,并:

  • 搜索提供的IOC。
  • 登录到Codecov以查看特定于其组织和存储库的任何其他信息。

受影响的用户应立即执行 受影响用户的建议措施常问问题 Codecov的更新部分。 CISA建议特别注意Codecov关于更改(“重新滚动”)可能受影响的凭据,令牌和密钥的指南。 CISA还建议撤销并重新发行任何可能受影响的证书。

提供此产品时要遵守本通知以及本隐私和使用政策。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.