Краткое содержание
Хакеры взломали сканер уязвимостей Trivy в ходе атаки на цепочку поставок, внедрив инфостилер, который похищал секреты из CI/CD-пайплайнов и с машин разработчиков.
Темы
кибербезопасность
атаки на цепочки поставок
Теги
supply_chain
malware
infostealer
trivy
github_actions
cve
cybersecurity
Упомянутые сущности
Trivy
GitHub Actions
Xakep
Полный текст
Сканер Trivy взломан в ходе атаки на цепочку поставокХакеры внедрили инфостилер в популярный сканер уязвимостей Trivy, подменив почти все теги GitHub Actions и опубликовав вредоносный релиз. Малварь похищала секреты из CI/CD-пайплайнов и с машин разработчиков, шифровала данные и отправляла на управляющий сервер.https://xakep.ru/2026/03/23/trivy-hacked/
Другие посты из xakep_ru
xakep_ru
2026-03-20T17:35:56+00:00
Интерпол сообщает, что использование ИИ увеличивает прибыль мошенников в 4,5 раза. Потери от финансового мошенничества в 2025 году составили около 442 млрд долларов США, и ожидается их рост благодаря ИИ.
Читать