0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Trivy tarneahela rünnak läbi Dockeri piltide (infosecurity-magazine.com)

· 126 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kompromiteeritud on versioonid 0.69.5 ja 0.69.6.
  • TeamPCP pahavara varastab CI/CD keskkondadest saladusi.
  • Turvaskanner on muudetud andmevarguse tööriistaks.

"Trivy Docker-pildid (versioonid 0.69.5 ja 0.69.6) on nakatunud TeamPCP infostealeriga. See rünnak sihib CI/CD skaneerimisprotsesse, kasutades turvatööriista andmete varguseks. Juhtum rõhutab Euroopa digitaalse suveräänsuse haavatavust kolmandate osapoolte koodibaaside suhtes."

#Tarneahela turvalisus #Infostealer #CI/CD terviklikkus

Arutelumaatriks

0 segmenti

kommentaare veel pole.