Illustration : Flock
Pour la deuxième fois en trois semaines, le dépôt GitHub du scanner de vulnérabilité Trivy a été compromis. Une autre application, LiteLLM, en fait les frais et infecte à son tour d’autres projets qui se font dérober leurs identifiants et secrets. Un effet boule de neige qui montre bien les dangers de la supply chain. On vous raconte cette histoire assez folle et inquiétante.
Début mars, nous relations une affaire inquiétante : un bot avait exploité GitHub Actions pour vider un dépôt, celui de Trivy ; ironie du sort, c’est un scanner de vulnérabilité. Le bot avait également publié une...
Want to read more?
This article is reserved for subscribers. Join them and (re)discover eight independent press titles.
Profitez de la sélection de La Presse libre
Lisez tout ce que voulez
Soutenez la presse indépendante
Already subscribed? Sign in
Profitez de la sélection de La Presse libre
Lisez tout ce que voulez
Soutenez la presse indépendante
Already subscribed? Sign in
