
Trivy-Lieferkettenangriff weitet sich auf Docker Hub und GitHub aus
Die Gruppe TeamPCP hat erneut Zugriff auf Aqua Securitys GitHub-Organisation erlangt, schädliche Docker-Images verbreitet und 44 Repositories manipuliert.

Die Gruppe TeamPCP hat erneut Zugriff auf Aqua Securitys GitHub-Organisation erlangt, schädliche Docker-Images verbreitet und 44 Repositories manipuliert.

Die Gruppe TeamPCP greift Kubernetes-Cluster an: Erkennt das Schadprogramm iranische Systeme, löscht es alle Daten – andernorts installiert es die Backdoor CanisterWorm.

Microsoft meldet Phishing-Kampagnen zur US-Steuersaison, die Zugangsdaten abgreifen und RMM-Tools wie ScreenConnect als Malware verteilen.

Angreifer kompromittierten den Open-Source-Scanner Trivy, veröffentlichten manipulierte Releases und ersetzten Tags, um Zugangsdaten zu stehlen.


