0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Atak na łańcuch dostaw Trivy poprzez obrazy Docker (infosecurity-magazine.com)

· 126 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Skompromitowane wersje 0.69.5 oraz 0.69.6.
  • TeamPCP wykrada dane uwierzytelniające z potoków CI/CD.
  • Podważenie zaufania do powszechnie stosowanych skanerów bezpieczeństwa.

"Obrazy Docker narzędzia Trivy (wersje 0.69.5 i 0.69.6) zostały skażone infostealerem TeamPCP. Atak ten uderza w fundamenty bezpieczeństwa CI/CD, wykorzystując zaufane narzędzie do kradzieży danych. To krytyczne ostrzeżenie dla europejskich systemów obronnych polegających na automatyzacji bezpieczeństwa."

#Bezpieczeństwo łańcucha dostaw #Infostealer #Integralność CI/CD

Macierz dyskusji

0 segments

brak komentarzy.