0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Toeleveringsketen Trivy gecompromitteerd via Docker-images (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • TeamPCP malware aangetroffen in Trivy 0.69.5/0.69.6.
  • Gericht op diefstal van geheimen uit geautomatiseerde processen.
  • Beveiligingstool fungeert nu als aanvalsvector.

"Trivy Docker-images van versies 0.69.5 en 0.69.6 zijn geïnfecteerd met de TeamPCP infostealer. Deze aanval richt zich op CI/CD-omgevingen om gevoelige informatie te stelen tijdens beveiligingsscans. Dit benadrukt de risico's van afhankelijkheid van wereldwijde container-repositories voor de EU."

#Toeleveringsketenbeveiliging #Infostealer #CI/CD-integriteit

Discussiematrix

0 segmenten

nog geen reacties.