Compromission de la chaîne d'approvisionnement Trivy via Docker (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Infection des versions 0.69.5 et 0.69.6 par TeamPCP.
- Ciblage des secrets et identifiants dans les environnements DevOps.
- Menace directe sur l'intégrité des outils de scan de vulnérabilités.
"Les images Docker Trivy 0.69.5 et 0.69.6 ont été infectées par l'infostealer TeamPCP. Cette attaque détourne un outil de sécurité pour exfiltrer des données sensibles des pipelines CI/CD. L'incident souligne la nécessité pour l'UE de renforcer la vérification des composants logiciels tiers."
aucun commentaire pour l'instant.