En mars 2026, Trivy était compromis via un vol de credentials CI. 76 tags GitHub Actions empoisonnés, des images Docker Hub malveillantes, un ver npm. Analyse des mécanismes d’attaques supply chain et des mesures qui tiennent vraiment en production.
Supply chain attacks : ce que Trivy, XZ et SolarWinds changent pour vos déploiements
Submitted 3 weeks ago by
foudreclair@tarte.nuage-libre.fr to cryptolab@tarte.nuage-libre.fr
https://cryptolab.re/posts/2026/attaques-supply-chain/