Toeleveringsketen Trivy gecompromitteerd via Docker-images (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- TeamPCP malware aangetroffen in Trivy 0.69.5/0.69.6.
- Gericht op diefstal van geheimen uit geautomatiseerde processen.
- Beveiligingstool fungeert nu als aanvalsvector.
"Trivy Docker-images van versies 0.69.5 en 0.69.6 zijn geïnfecteerd met de TeamPCP infostealer. Deze aanval richt zich op CI/CD-omgevingen om gevoelige informatie te stelen tijdens beveiligingsscans. Dit benadrukt de risico's van afhankelijkheid van wereldwijde container-repositories voor de EU."
nog geen reacties.