0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Trivyn toimitusketjuhyökkäys Docker-kuvien kautta (infosecurity-magazine.com)

· 126 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • TeamPCP-haittaohjelma löydetty versioista 0.69.5 ja 0.69.6.
  • Hyökkäysvektori hyödyntää automatisoituja turvatarkastuksia.
  • Kriittinen uhka DevOps-ympäristöjen salaisuuksien hallinnalle.

"Trivy Docker-kuvat versioissa 0.69.5 ja 0.69.6 on saastutettu TeamPCP-infostealerilla. Hyökkäys kohdistuu CI/CD-putkiin, joissa tietoturvatyökalua käytetään petollisesti tunnustietojen varastamiseen. Tämä korostaa tarvetta varmistaa ohjelmistotoimitusketjujen eheys EU-tasolla."

#Toimitusketjun turvallisuus #Infostealer #CI/CD-eheys

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.