Trendora

Trivy

Assess

Công cụ

Công cụ quét bảo mật mã nguồn mở cho container, phụ thuộc và các cấu phần hạ tầng.

Vì sao ở đây

Xếp vào Assess: 1 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 0 bài trong 30 ngày qua. Độ tin cậy 24%. Bằng chứng còn ít nên xếp thận trọng, chờ thêm tín hiệu.

Bằng chứng (1)

  • 8The New Stack·1/7/2026security
    Lỗ hổng Cordyceps cho thấy CI/CD cũng là một phần của bề mặt tấn công

    Nghiên cứu của Novee Security mô tả lỗ hổng CI/CD có tên “Cordyceps”, có thể cho phép tài khoản GitHub chưa xác thực chiếm quyền luồng làm việc được tin cậy và xâm nhập chuỗi cung ứng mã nguồn mở. Báo cáo cho biết đã phát hiện hàng trăm kho lưu trữ có khả năng khai thác, cho thấy các pipeline CI/CD cần được xem như hệ thống sản xuất quan trọng về bảo mật, không chỉ là cấu hình.