Trivy 漏洞扫描器遭供应链攻击,维护者建议轮换密钥

-。安。全。研。究。披。露。A。q。u。a。S。e。c。u。r。i。t。y。的。T。r。i。v。y。漏。洞。扫。描。器。相。关。G。i。t。H。u。b。A。c。t。i。o。n。标。签。遭。攻。击。者。通。过。被。盗。凭。证。强。推。,。导。致。依。赖。被。替。换。为。恶。意。版。本。。-。受。影。响。范。围。覆。盖。多。个。版。本。/。标。签。,。可。能。影。响。使。用。T。r。i。v。y。进。行。C。I。/。C。D。扫。描。的。组。织。与。开。发。者。。-。事。件。属。于。供。应。链。攻。击。范。畴。,。若。在。流。水。线。中。运。行。过。受。污。染。版。本。,。风。险。包。括。凭。证。/。令。牌。泄。露。与。构。建。链。被。进。一。步。利。用。。-。A。r。s。T。e。c。h。n。i。c。a。文。章。建。议…

来源:Ars Technica
原始发布时间:Fri, 20 Mar 2026 20:50:46 +0000