Ars:Trivy 漏洞扫描工具遭供应链攻击波及,维护方称需按‘轮换密钥’级别处理

-。报。道。称。,。A。q。u。a。S。e。c。u。r。i。t。y。的。T。r。i。v。y。漏。洞。扫。描。相。关。组。件。在。持。续。的。供。应。链。攻。击。中。被。篡。改。,。攻。击。者。据。称。利。用。被。盗。凭。据。强。制。推。送。标。签。,。导。致。依。赖。指。向。恶。意。内。容。。-。对。使。用。T。r。i。v。y。/。G。i。t。H。u。b。A。c。t。i。o。n。等。流。水。线。组。件。的。团。队。,。这。是。典。型。的。‘。先。假。设。C。I。/。C。D。受。影。响。’。事。件。:。需。核。查。版。本。/。标。签。、。审。计。构。建。日。志。,。并。考。虑。轮。换。访。问。密。钥。与。重。新。签。发。凭。证。。-。细。节。(。受。影。响。范。围。、。时。间。窗。口。、。修。复。与。回。滚。路…

来源:Ars Technica
原始发布时间:Fri, 20 Mar 2026 20:50:46 +0000