تنظیمات نمایش
صویر در Docker Hub بیش از ۲ میلیون بار pull میشود ماهانه، که محدودهی این حادثه را گسترده میکند. CVE-2026-33634 برای ردیابی این حادثه ثبت شده، گرچه فنیتر یک «compromised artifact» است تا یک شکاف امنیتی در کد Trivy. ## جزئیات فنی نفوذ از طریق سرقت credential از یکی از maintainers پروژه آغاز شد. مهاجم با دسترسی به GitHub Actions، یک فایل Dockerfile مخرب push کرد که در stage build، یک binary اض