Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Trivy Hack diffuse Infostealer via Docker, Triggers Worm et Kubernetes Wiper
The Hacker News - TheHackerNews -
23/03
L'attaque de Trivy sur la chaîne d'approvisionnement a poussé des images Docker malveillantes le 22 mars, permettant le vol d'informations d'identification et la propagation de vers, affectant les environnements cloud.
Les chercheurs en cybersécurité ont découvert des artefacts malveillants distribués via Docker Hub à la suite de l'attaque de la chaîne d'approvisionnement Trivy, soulignant l'élargissement du rayon d'explosion dans les environnements de développement.
La dernière version propre connue de Trivy sur Docker Hub est la 0.69.3. Les versions malveillantes 0.69.4, 0.69.5 et 0.69.6 ont depuis été supprimées de la bibliothèque d'images du conteneur.
"Les nouvelles balises d'image 0.69.5 et 0.69.6 ont été publiées le 22 mars sans versions ni balises GitHub correspondantes. Les deux images contiennent des indicateurs de compromission associés au même voleur d'informations TeamPCP observé lors des étapes précédentes de cette campagne", a déclaré Philipp Burckhardt, chercheur en sé... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité