Cisco victime d'une intrusion via la supply chain Trivy : code source et clés AWS volés
đïž Contexte Source : BleepingComputer, publiĂ© le 31 mars 2026. Lâarticle rapporte une violation de lâenvironnement de dĂ©veloppement interne de Cisco, directement causĂ©e par la compromission de la chaĂźne dâapprovisionnement du scanner de vulnĂ©rabilitĂ©s Trivy. đ Vecteur dâattaque initial Les attaquants ont exploitĂ© un plugin GitHub Action malveillant introduit lors de la compromission du pipeline GitHub de Trivy. Ce plugin a permis le vol de credentials CI/CD depuis les environnements de build des organisations utilisant lâoutil, dont Cisco. ...