0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Atac asupra lanțului de aprovizionare Trivy prin imagini Docker (infosecurity-magazine.com)

· 126z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Compromiterea versiunilor 0.69.5 și 0.69.6 de către TeamPCP.
  • Vizează extragerea de credențiale din procesele automate.
  • Evidențiază vulnerabilitățile în utilizarea registrelor publice de imagini.

"Imaginile Docker Trivy (versiune 0.69.5 și 0.69.6) au fost compromise cu infostealer-ul TeamPCP. Atacul vizează fluxurile CI/CD, transformând un instrument de securitate într-un risc major de exfiltrare a datelor. Este o problemă critică pentru securitatea infrastructurii software europene."

#Securitatea lanțului de aprovizionare #Infostealer #Integritate CI/CD

Matrice de discuții

0 segments

niciun comentariu momentan.