Ataque a la cadena de suministro de Trivy mediante imágenes Docker (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Malware TeamPCP inyectado en versiones específicas de Trivy.
- Objetivo principal: extracción de credenciales en entornos de desarrollo.
- Vulnerabilidad crítica en la automatización de la seguridad de software.
"Las imágenes Docker de Trivy, versiones 0.69.5 y 0.69.6, han sido comprometidas con el malware TeamPCP. El ataque convierte una herramienta de seguridad en un vector de robo de datos dentro de los procesos CI/CD. Esto representa un riesgo significativo para la soberanía de los datos en infraestructuras críticas europeas."
aún no hay comentarios.