2026年3月19日の Trivy 再侵害の概要と対応指針

2026.03.20 21:22
Shift-js.info

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

検索

人気記事

2026.05.18 15:00
2026.05.19 17:12
2026.05.19 18:45
2026.05.19 17:13
2026.05.19 12:40

コメント一覧

まだコメントはありません。

コメント