Trivyn toimitusketjuhyökkäys Docker-kuvien kautta (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TeamPCP-haittaohjelma löydetty versioista 0.69.5 ja 0.69.6.
- Hyökkäysvektori hyödyntää automatisoituja turvatarkastuksia.
- Kriittinen uhka DevOps-ympäristöjen salaisuuksien hallinnalle.
"Trivy Docker-kuvat versioissa 0.69.5 ja 0.69.6 on saastutettu TeamPCP-infostealerilla. Hyökkäys kohdistuu CI/CD-putkiin, joissa tietoturvatyökalua käytetään petollisesti tunnustietojen varastamiseen. Tämä korostaa tarvetta varmistaa ohjelmistotoimitusketjujen eheys EU-tasolla."
ei vielä kommentteja.