Gli attori malintenzionati hanno compromesso Trivy e le GitHub Actions ufficiali di Aqua Security. Il payload eseguito nei runner GitHub Actions ruba token GitHub/PAT, credenziali cloud, SSH key, Docker e Kubernetes token e li invia a server controllati dagli attaccanti.
Part of the PlainSec briefing for 2026-03-22
Every edition of this story: Attori malintenzionati backdoorano Trivy Actions e rubano segreti CI/CD