Le scanner de vulnérabilités Trivy, largement utilisé pour détecter les failles de sécurité, a été victime d'une attaque de chaîne d'approvisionnement orchestrée par un groupe connu sous le nom de TeamPCP. Cet incident a impliqué l'injection de malware volé dans les versions officielles du logiciel. En utilisant GitHub Actions, les attaquants ont pu automatiser la distribution de ce code malveillant, touchant potentiellement de nombreux utilisateurs qui comptent sur Trivy pour leurs évaluations de sécurité. Cette violation met en lumière les vulnérabilités inhérentes aux chaînes d'approvisionnement logicielles et l'importance de maintenir des pratiques de sécurité robustes. Les utilisateurs sont conseillés de rester vigilants et de s'assurer qu'ils utilisent les dernières versions non contaminées du logiciel pour se protéger contre de telles menaces. Cet incident rappelle les défis permanents en cybersécurité, en particulier dans le domaine des outils open-source.
Compromission du scanner de vulnérabilités Trivy dans une attaque de chaîne d'approvisionnement
Une récente compromission du scanner de vulnérabilités Trivy a suscité des inquiétudes alors que des attaquants ont exploité GitHub Actions pour distribuer un malware infostealer.
