Атака на ланцюг постачання Trivy через Docker (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Зараження версій 0.69.5 та 0.69.6 вірусом TeamPCP.
- Пряма загроза крадіжки паролів та секретів у DevOps-середовищах.
- Використання інструменту безпеки як вектора атаки.
"Образи Docker Trivy (версії 0.69.5 та 0.69.6) були скомпрометовані шкідливим ПЗ TeamPCP. Ця атака націлена на процеси CI/CD, де інструмент безпеки використовується для крадіжки конфіденційних даних. Це створює серйозні ризики для цифрового суверенітету та безпеки інфраструктури."
коментарів ще немає.