Trivy Supply-Chain-Angriff: Wenn der Security-Scanner selbst zum Angriff wird - Golem.de
… Februar hatte ein Angreifer über eine Fehlkonfiguration in Trivys Github-Actions-Umgebung ein sogenanntes Personal Access Token extrahiert, also einen langlebigen Zugriffsschlüssel mit Schreibrechten auf die Trivy-Repositories. …