Vvanakor
Retour à la recherche
livréGo★ 32025

Typosentinel

Les attaques de chaîne d'approvisionnement que les scanners manquent.

Une plateforme de sécurité de la chaîne d'approvisionnement qui va bien au-delà de la détection de typosquatting — compromissions à la compilation, abus d'infrastructure CI/CD et exfiltration à l'exécution, sans dépendance à Docker.

Voir sur GitHub

Points clés

  • 01Intégrité de build : binaires trojanisés, activation différée, signatures absentes ou suspectes (classe SolarWinds / SUNBURST).
  • 02Abus CI/CD : workflows GitHub Actions malveillants, backdoors sur runners auto-hébergés, mauvaises configurations GitLab CI (classe Shai-Hulud).
  • 03Exfiltration à l'exécution : appels API depuis les scripts d'installation, malware sensible à l'environnement CI, motifs C2 périodiques.
  • 04Publié sur Docker Hub, Go 1.24, licence MIT.

Tags

supply-chainci-cdsbomgolangmalware-analysis