2026年3月19日の Trivy 再侵害の概要と対応指針

2026.03.20 21:22
Shift-js.info

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

検索

人気記事

2024.02.27 12:51
2026.03.20 7:12
2023.05.10 15:30
2026.03.19 20:19
2024.05.22 17:15

コメント一覧

まだコメントはありません。

コメント