また、と。想像以上の大作記事だった。三連休にお疲れさまです…。
Trivy関連の再侵害を記録。v0.69.4偽タグとsetup-trivy/trivy-action改竄でCI/CDからクレデンシャル窃取。対応指針も提示。
“ダンプ”
2026年3月19日の Trivy 再侵害の概要と対応指針
また、と。想像以上の大作記事だった。三連休にお疲れさまです…。
Trivy関連の再侵害を記録。v0.69.4偽タグとsetup-trivy/trivy-action改竄でCI/CDからクレデンシャル窃取。対応指針も提示。
“ダンプ”