Atak na łańcuch dostaw Trivy poprzez obrazy Docker (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Skompromitowane wersje 0.69.5 oraz 0.69.6.
- TeamPCP wykrada dane uwierzytelniające z potoków CI/CD.
- Podważenie zaufania do powszechnie stosowanych skanerów bezpieczeństwa.
"Obrazy Docker narzędzia Trivy (wersje 0.69.5 i 0.69.6) zostały skażone infostealerem TeamPCP. Atak ten uderza w fundamenty bezpieczeństwa CI/CD, wykorzystując zaufane narzędzie do kradzieży danych. To krytyczne ostrzeżenie dla europejskich systemów obronnych polegających na automatyzacji bezpieczeństwa."
brak komentarzy.