Trivy 漏洞扫描器遭供应链攻击:维护者称多数版本标签被篡改

要;点;:;-;A;r;s;T;e;c;h;n;i;c;a;报;道;称;,;A;q;u;a;S;e;c;u;r;i;t;y;的;T;r;i;v;y;漏;洞;扫;描;器;在;一;次;持;续;的;供;应;链;攻;击;中;被;攻;击;者;篡;改;,;影;响;范;围;覆;盖;几;乎;所;有;版;本;。;-;事;件;涉;及;攻;击;者;使;用;被;窃;取;的;凭;据;,;对;多;个;G;i;t;H;u;b;A;c;t;i;o;n;/;t;a;g;进;行;强;制;推;送;(;f;o;r;c;e;-;p;u;s;h;);,;将;依;赖;替;换;为;恶;意;内;容;。;-;对;依;赖;T;r;i;v;y;或;相;关;A;c;t;i;o;n;的;组;织;而;言;,;风;险;不;止;于;扫;描;结;果;失;真;,;还;可;能;波…

来源:Ars Technica
原始发布时间:Fri, 20 Mar 2026 20:50:46 +0000