0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Атака на ланцюг постачання Trivy через Docker (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Зараження версій 0.69.5 та 0.69.6 вірусом TeamPCP.
  • Пряма загроза крадіжки паролів та секретів у DevOps-середовищах.
  • Використання інструменту безпеки як вектора атаки.

"Образи Docker Trivy (версії 0.69.5 та 0.69.6) були скомпрометовані шкідливим ПЗ TeamPCP. Ця атака націлена на процеси CI/CD, де інструмент безпеки використовується для крадіжки конфіденційних даних. Це створює серйозні ризики для цифрового суверенітету та безпеки інфраструктури."

#Безпека ланцюга постачання #Infostealer #Цілісність CI/CD

Матриця обговорення

0 segments

коментарів ще немає.