Flux
Malicious Checkmarx Artifacts Found in Official KICS Docker Repository and Code Extensions

Malicious Checkmarx Artifacts Found in Official KICS Docker Repository and Code Extensions

Socket ·

Docker alerted Socket to malicious images pushed to the official checkmarx/kics Docker Hub repository after internal monitoring flagged suspicious new activity around KICS image tags. Our investigation found that attackers appear to have overwritten existing tags, including v2.1.20 and alpine, while also introducing a new v2.1.21 tag that does not correspond to a legitimate upstream release. Analysis of the poisoned image indicates that the bundled KICS binary was modified to include data…

Soutenez Socket en consultant la ressource originale

Lire l'article original

Vous aimez découvrir ces sources ?

Soutenez-moi sur Patreon

Articles similaires

#356.src - La force de la conférence: Pourquoi les devs ont besoin de se retrouver IRL avec Julien Landuré Nouveau Podcast

#356.src - La force de la conférence: Pourquoi les devs ont besoin de se retrouver IRL avec Julien Landuré

"Notre métier est profondément ancré dans une culture de transmission, de personne à personne." Le D.E.V. de la semaine est Julien Landuré, CTO chez TechTown. Organisateur engagé de conférences comme le DevFest Nantes, il nous explique pourquoi la culture tech adore se retrouver en chair et en os, même à l'heure du replay permanent. Julien partage son regard de bâtisseur d'agora moderne, parle modèle économique et inclusivité, et insiste sur l'importance du collectif. On découvre les coulisses…

IFTTD - If This Then Dev
La plateforme Laravel que personne n'avait faite en français (jusqu'à aujourd'hui) Nouveau YouTube

La plateforme Laravel que personne n'avait faite en français (jusqu'à aujourd'hui)

Il y a quelques mois, j'enseignais Laravel sur YouTube gratuitement. Aujourd'hui, je lance laraveljutsu.com — la première plateforme de formation Laravel premium en français. Voici ce que j'ai appris en construisant ça : → Un bon domaine, ça change tout psychologiquement → Cloudflare + Laravel Cloud + Resend = stack infra imbattable en 2025 → Stripe webhooks en prod, c'est pas la même que en local 😅 → La vraie difficulté, c'est pas le code. C'est de livrer. Ce que propose Laravel Jutsu : ⚔️…

Laravel Jutsu (YouTube)
Comment intégrer l'IA dans son workflow UX/UI Nouveau

Comment intégrer l'IA dans son workflow UX/UI

"On a déjà deux agents IA qui tournent en interne." Ce n'est pas en réunion que j'ai entendu ça. C'est en mission chez un client, dans leurs bureaux. Ce genre de phrase, je l'entends de plus en plus souvent maintenant, entre deux écrans, dans les couloirs, pendant la pause déjeuner. L'IA fait désormais partie du quotidien. Quelques semaines plus tard, un autre client nous présente deux pages de maquettes générées par Claude, structure de page et premières intentions de contenu, pour expliquer…

JoliCode