이 기사는 기계로 번역되었습니다
원문 표시
🚨 TeamPCP가 공급망 공격을 Checkmarx GitHub Actions로 확장하여 Trivy 해킹에 사용된 것과 동일한 CI 자격 증명 탈취 도구를 배포했습니다.
탈취된 토큰은 다른 저장소에 악성 커밋을 푸시하는 데 재사용되어 CI 워크플로 전반에 걸쳐 연쇄적인 침해를 초래합니다.
🔗 자세히 보기 → thehackernews.com/2026/03/team...…

Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유



