trivy

  1. NewsMaker

    Новости Хакеры решили поделиться исходниками Checkmarx со всем миром. В сеть слили огромный архив

    Содержимое некогда защищённых репозиториев стало общественным достоянием. Checkmarx столкнулась с неприятным продолжением мартовского взлома : украденные из приватного репозитория GitHub данные появились в распоряжении группировки LAPSUS$. Компания считает, что инцидент вырос из атаки на...
  2. NewsMaker

    Новости Хватило обычного обновления. Обычная проверка безопасности обернулась для Европы гигантским сливом данных

    Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза. Крупная утечка в инфраструктуре Еврокомиссии началась с, казалось бы, обычного обновления инструмента. В итоге злоумышленники получили доступ к облачной среде и вынесли десятки гигабайт данных...
  3. NewsMaker

    Новости Проверили на уязвимости — взломали Cisco. Один плагин на GitHub открыл двери в сети IT-гиганта

    Киберпреступники вынесли 300 папок с кодом и пароли от Amazon. Кибератака на один из крупнейших ИТ-концернов началась с, казалось бы, обычного инструмента для проверки уязвимостей. В результате злоумышленники смогли проникнуть во внутреннюю среду разработки Cisco и похитить исходный код как...
  4. NewsMaker

    Новости Послушал музыку — потерял данные. Ноу-хау от TeamPCP по упаковке вирусов в аудио

    Почему крупнейшие сервисы до сих пор горят на детских ошибках? Одна утечка, которую не закрыли вовремя, обернулась цепной реакцией и ударила сразу по нескольким крупным сервисам. В марте 2026 года группа TeamPCP провела одну из самых масштабных атак на цепочку поставок программного...
  5. NewsMaker

    Новости Скачал обновление — удалил сервер. Коротко о том, как обстоят дела у пользователей npm

    Как вредоносный код внедряется в систему и почему его почти невозможно заблокировать. Атака на один популярный инструмент незаметно превратилась в цепную реакцию, которая теперь заражает пакеты по всей экосистеме npm . Вредоносный код не просто прячется в отдельных библиотеках, а сам...
  6. NewsMaker

    Новости Сканер уязвимостей, который сам стал главной уязвимостью. Ироничная история взлома Trivy.

    Злоумышленники научились доставать секреты прямо из оперативной памяти серверов. Одна атака на инструмент разработчиков за сутки переросла в цепную реакцию, которая затронула уже десятки проектов. Сначала злоумышленники взломали популярный сканер уязвимостей Trivy и встроили в него код для...