Supply Chain Attack
Researchers Disclose "Cordyceps" CI/CD Flaws Affecting 300+ GitHub Repositories
Supply-chain audit work for organizations using GitHub-hosted CI/CD: a research firm found a recurring pull-request handling and workflow-permission pattern that left 300-plus repositories open to attacker-controlled code execution.