Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a aqua security.
Ataque à cadeia de suprimentos Trivy se espalha para Docker e GitHub. Entenda o impacto e como proteger seus pipelines de CI/CD.
Scanner Trivy comprometido pela segunda vez em um mês rouba segredos de CI/CD via GitHub Actions, afetando ações aquasecurity/trivy-action e aquasecurity/setup-trivy.
Versões maliciosas da extensão VS Code do scanner Trivy foram publicadas no OpenVSX, usando prompts de IA para transformar ferramentas de codificação locais em coletores de dados silenciosos.