Atac asupra lanțului de aprovizionare Trivy prin imagini Docker (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Compromiterea versiunilor 0.69.5 și 0.69.6 de către TeamPCP.
- Vizează extragerea de credențiale din procesele automate.
- Evidențiază vulnerabilitățile în utilizarea registrelor publice de imagini.
"Imaginile Docker Trivy (versiune 0.69.5 și 0.69.6) au fost compromise cu infostealer-ul TeamPCP. Atacul vizează fluxurile CI/CD, transformând un instrument de securitate într-un risc major de exfiltrare a datelor. Este o problemă critică pentru securitatea infrastructurii software europene."
niciun comentariu momentan.