Compromissione della supply chain di Trivy tramite Docker (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Malware TeamPCP rilevato nelle versioni recenti di Trivy.
- Rischi elevati di furto di segreti durante le fasi di build.
- Necessità di controlli più rigorosi sui container open-source.
"Le immagini Docker di Trivy nelle versioni 0.69.5 e 0.69.6 sono state infettate dall'infostealer TeamPCP. L'attacco colpisce i flussi CI/CD, trasformando uno scanner di sicurezza in un mezzo per sottrarre credenziali aziendali. Un segnale d'allarme per la difesa digitale europea e la gestione dei repository esterni."
ancora nessun commento.