TI News Bot
News
Thread Starter
- Lid geworden
- mrt 6, 2017
- Berichten
- 75,290
Een eind maart gestarte aanval op de toeleveringsketen heeft blijkbaar aanzienlijk grotere gevolgen dan aanvankelijk bekend was. De aanval, die wordt toegeschreven aan de groep TeamPCP, begon bij de kwetsbaarheidsscanner Trivy. De gecompromitteerde software kwam vervolgens via afhankelijkheden en ontwikkelingsprocessen in andere projecten terecht. Onder andere LiteLLM, dat wordt gebruikt als uniforme interface voor verschillende AI-modellen en -aanbieders, werd getroffen, met name de versies 1.82.7 en 1.82.8. ... verder lezen