Aqua Securityが開発しているオープンソースのセキュリティスキャナ「Trivy」の配布環境が侵害され、一時悪意あるコードが混入されたことがわかった。認証情報を窃取されるおそれがあり、すでに悪用が確認されているという。 今回の問題は、サプライチェーン攻撃を受けて現地時間2026年3月19日に不正なリリースが公開されたもので「CVE-2026-33634」が付番されている。
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する