Retour à la recherche
livréGo★ 32025
Typosentinel
Les attaques de chaîne d'approvisionnement que les scanners manquent.
Une plateforme de sécurité de la chaîne d'approvisionnement qui va bien au-delà de la détection de typosquatting — compromissions à la compilation, abus d'infrastructure CI/CD et exfiltration à l'exécution, sans dépendance à Docker.
Voir sur GitHubPoints clés
- 01Intégrité de build : binaires trojanisés, activation différée, signatures absentes ou suspectes (classe SolarWinds / SUNBURST).
- 02Abus CI/CD : workflows GitHub Actions malveillants, backdoors sur runners auto-hébergés, mauvaises configurations GitLab CI (classe Shai-Hulud).
- 03Exfiltration à l'exécution : appels API depuis les scripts d'installation, malware sensible à l'environnement CI, motifs C2 périodiques.
- 04Publié sur Docker Hub, Go 1.24, licence MIT.
Tags
supply-chainci-cdsbomgolangmalware-analysis