2026年3月19日の Trivy 再侵害の概要と対応指針

2026.03.20 21:22
Shift-js.info

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

検索

人気記事

2026.04.26 19:37
2026.04.10 18:27
2026.04.28 18:36
2023.07.31 12:30
2026.04.27 18:08

コメント一覧

まだコメントはありません。

コメント