0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Ataque a la cadena de suministro de Trivy mediante imágenes Docker (infosecurity-magazine.com)

· hace 126d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Malware TeamPCP inyectado en versiones específicas de Trivy.
  • Objetivo principal: extracción de credenciales en entornos de desarrollo.
  • Vulnerabilidad crítica en la automatización de la seguridad de software.

"Las imágenes Docker de Trivy, versiones 0.69.5 y 0.69.6, han sido comprometidas con el malware TeamPCP. El ataque convierte una herramienta de seguridad en un vector de robo de datos dentro de los procesos CI/CD. Esto representa un riesgo significativo para la soberanía de los datos en infraestructuras críticas europeas."

#Seguridad de cadena de suministro #Infostealer #Integridad CI/CD

Matriz de discusión

0 segmentos

aún no hay comentarios.