2026年3月19日の Trivy 再侵害の概要と対応指針

2026.03.20 21:22
Shift-js.info

2026年3月19日、Aqua Security が提供するOSSセキュリティスキャナ Trivy のエコシステムが、3週間以内に2度目のサプライチェーン攻撃を受けました。攻撃者は aquasecurity/setup-trivy および aquasecurity/trivy-action の2つのGitHub Actionsに悪意あるコードを注入し、これらを利用するCI/CDパイプラインからクレデンシャルを大規模に窃取するペイロードを配布しました。

検索

人気記事

2026.02.09 18:03
2026.02.18 12:00
2025.11.17 18:36
2025.02.06 10:30
2026.04.20 12:01

コメント一覧

まだコメントはありません。

コメント