Trivy 漏洞扫描器遭供应链攻击:大量版本被植入恶意依赖

-;A;r;s;T;e;c;h;n;i;c;a;报;道;称;,;A;q;u;a;S;e;c;u;r;i;t;y;旗;下;常;用;漏;洞;扫;描;器;T;r;i;v;y;在;一;次;持;续;中;的;供;应;链;攻;击;中;被;篡;改;,;影;响;范;围;可;能;覆;盖;大;量;使;用;其;G;i;t;H;u;b;A;c;t;i;o;n;/;C;I;流;水;线;的;团;队;。;-;维;护;者;I;t;a;y;S;h;a;k;u;r;y;表;示;攻;击;者;使;用;被;盗;凭;据;对;多;个;版;本;t;a;g;进;行;f;o;r;c;e;-;p;u;s;h;,;使;其;指;向;包;含;恶;意;依;赖;的;内;容;;;部;分;版;本;t;a;g;被;伪;造;为;常;用;版;本;号;。;-;安;全;厂;商;指;出…

来源:Ars Technica
原始发布时间:Fri, 20 Mar 2026 20:50:46 +0000