
csirt_it: ‼ Trivy: Attacco Multistadio alla Supply Chain CI/CD e Iniezione di Codice Malevolo - #CanisterWorm (CVE-2026-26189 & CVE-2026-33634) Rischio: 🔴 🔗 https://www.acn.gov.it/portale/w/attacco-multistadio-alla-supply-chain-ci/cd-e-iniezione-di-codice-malevolo ⚠ Mitigazioni e procedure di hardening disponibili https://t.co/IhCBDjtkLT
Post summary
The post announces a multi‑stage CI/CD supply chain attack involving CVE-2026-26189 and CVE-2026-33634, citing mitigation and hardening procedures, but offers no PoC, exploit code, or evidence of active exploitation.
