Checkmarx证实GitHub数据遭黑客组织Lapsus$泄露至暗网
admin 2026-04-28 176浏览
4月22日,安全公司Checkmarx遭遇供应链攻击,VS Code扩展插件和扫描工具KICS的Docker镜像被篡改。后续调查取得新进展,Checkmarx证实,此次事件的根源是一个月前的Trivy供应链攻击。 4月26日...
admin 2026-04-28 176浏览
4月22日,安全公司Checkmarx遭遇供应链攻击,VS Code扩展插件和扫描工具KICS的Docker镜像被篡改。后续调查取得新进展,Checkmarx证实,此次事件的根源是一个月前的Trivy供应链攻击。 4月26日...
admin 2026-04-24 121浏览
一个月前,安全公司Checkmarx开发的开源基础设施扫描工具KICS遭遇供应链攻击,黑客组织TeamPCP渗透了KICS的GitHub Actions,植入可窃取凭证的恶意代码,影响了使用该工具进行CI/CD流程的开发...
admin 2026-04-24 191浏览
本月22日,安全公司Socket发现有人攻击开源基础设施扫描工具KICS的Docker镜像,以及安全公司Checkmarx开发的Visual Studio Code(VS Code)扩展插件。随后Checkmarx确认了此事,并公布了受影响范围...
admin 2026-03-25 162浏览
黑客组织TeamPCP从上周开始接连发动攻击,先是入侵安全公司Aqua Security开发的代码漏洞扫描工具Trivy,通过其GitHub Actions传播窃密软件,随后又在NPM仓库发动蠕虫攻击CanisterWorm。然而,就...