Trivy tarneahela rünnak läbi Dockeri piltide (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Kompromiteeritud on versioonid 0.69.5 ja 0.69.6.
- TeamPCP pahavara varastab CI/CD keskkondadest saladusi.
- Turvaskanner on muudetud andmevarguse tööriistaks.
"Trivy Docker-pildid (versioonid 0.69.5 ja 0.69.6) on nakatunud TeamPCP infostealeriga. See rünnak sihib CI/CD skaneerimisprotsesse, kasutades turvatööriista andmete varguseks. Juhtum rõhutab Euroopa digitaalse suveräänsuse haavatavust kolmandate osapoolte koodibaaside suhtes."
kommentaare veel pole.