xaker

Сканер Trivy взломан в ходе атаки на цепочку поставок

  • вторник, 24 марта 2026 г. в 00:00:09
https://xakep.ru/2026/03/23/trivy-hacked/
Хакеры внедрили инфостилер в популярный сканер уязвимостей Trivy, подменив почти все теги GitHub Actions и опубликовав вредоносный релиз. Малварь похищала секреты из CI/CD-пайплайнов и с машин разработчиков, шифровала данные и отправляла на управляющий сервер.