Direct naar de inhoud

Tag: Trivy

LiteLLM supply chain aanval: 2.500 organisaties geraakt

De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.

Malicious LiteLLM en Trivy-hack: 3 stappen

In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.