تنظیمات نمایش
تگ
۲ مقاله با این تگ
Trivy — اسکنر متنباز محبوب آسیبپذیری از شرکت Aqua Security — هدف یک حملهی زنجیرهی تأمین قرار گرفت. نسخهی آلودهی Docker image در رجیستری رسمی منتشر شد و یک infostealer در محیط CI/CD سازمانهای قربانی نصب کرد. CVE-2026-33634 برای ردیابی این حادثه ثبت شد.
CISA در ۸ مه ۲۰۲۶ آسیبپذیری CVE-2026-31431 در هستهی لینوکس را به فهرست KEV افزود — شکافی که به مهاجم محلی اجازه میدهد به سطح روت ارتقاء امتیاز پیدا کند. این آسیبپذیری در حملات هدفمند علیه سرورهای cloud workload با مالکیت مشترک به کار رفته است.