安全警报:Trivy 官方版本遭供应链投毒,恶意代码直指密钥管理服务
知名开源安全扫描器 Trivy 遭遇严重的供应链攻击。攻击者成功入侵其发布流程并在 v0.69.4 官方版本中植入了恶意软件。该恶意变种不仅能窃取基本的环境变量,还专门针对 AWS Secrets Manager 和 HashiCorp V...
标签索引
这个标签下有 2 篇文章。按时间回看相关判断与实践记录。
标签精选
知名开源安全扫描器 Trivy 遭遇严重的供应链攻击。攻击者成功入侵其发布流程并在 v0.69.4 官方版本中植入了恶意软件。该恶意变种不仅能窃取基本的环境变量,还专门针对 AWS Secrets Manager 和 HashiCorp V...
3月19日,知名开源安全扫描器 Trivy 的官方生态系统遭到严重供应链入侵。攻击者利用未彻底撤销的凭证,发布了包含恶意代码的 v0.69.4 版本,并劫持了官方 GitHub Actions。该恶意程序旨在窃取开发者的云服务凭证、SSH ...