2026年3月19日の Trivy 再侵害の概要と対応指針

2026.03.20 21:22
Shift-js.info

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

検索

人気記事

2026.04.09 14:00
2026.03.02 11:06
2026.02.05 9:40
2026.02.07 7:00
2026.03.04 16:39

コメント一覧

まだコメントはありません。

コメント