0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Compromissione della supply chain di Trivy tramite Docker (infosecurity-magazine.com)

· 126 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Malware TeamPCP rilevato nelle versioni recenti di Trivy.
  • Rischi elevati di furto di segreti durante le fasi di build.
  • Necessità di controlli più rigorosi sui container open-source.

"Le immagini Docker di Trivy nelle versioni 0.69.5 e 0.69.6 sono state infettate dall'infostealer TeamPCP. L'attacco colpisce i flussi CI/CD, trasformando uno scanner di sicurezza in un mezzo per sottrarre credenziali aziendali. Un segnale d'allarme per la difesa digitale europea e la gestione dei repository esterni."

#Sicurezza della supply chain #Infostealer #Integrità CI/CD

Matrice di discussione

0 segmenti

ancora nessun commento.