Checkmarx KICS offizielles Docker-Repository kompromittiert zur Einschleusung von Schadcode
Ein signifikanter Lieferkettenangriff zielte auf das offizielle checkmarx/kics Docker Hub Repository ab, bei dem Bedrohungsakteure trojanisierte Images hochluden, die in der Lage waren, sensible Entwickler-Anmeldeinforma

Kurzfassung
Warum das wichtig ist
- Ein signifikanter Lieferkettenangriff zielte auf das offizielle checkmarx/kics Docker Hub Repository ab, bei dem Bedrohungsakteure trojanisierte Images hochluden, die in der Lage waren, sensible Entwickler-Anmeldeinforma
- 1.20, debian, alpine und latest, die alle seitdem auf ihre vorherigen legitimen Versionen wiederhergestellt wurden.
- KICS, eine Abkürzung für Keeping Infrastructure as Code Secure, ist ein Open-Source-Tool, das häufig verwendet wird, um Terraform-, CloudFormation- und Kubernetes-Konfigurationen auf Sicherheitskonfigurationsfehler zu überprüfen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein signifikanter Lieferkettenangriff zielte auf das offizielle checkmarx/kics Docker Hub Repository ab, bei dem Bedrohungsakteure trojanisierte Images hochluden, die in der Lage waren, sensible...
Warum relevant
1.20, debian, alpine und latest, die alle seitdem auf ihre vorherigen legitimen Versionen wiederhergestellt wurden.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Ein signifikanter Lieferkettenangriff zielte auf das offizielle checkmarx/kics Docker Hub Repository ab, bei dem Bedrohungsakteure trojanisierte Images hochluden, die in der Lage waren, sensible Entwickler-Anmeldeinforma Ein signifikanter Lieferkettenangriff zielte auf das offizielle checkmarx/kics Docker Hub Repository ab, bei dem Bedrohungsakteure trojanisierte Images hochluden, die in der Lage waren, sensible Entwickler-Anmeldeinformationen und Infrastrukturgeheimnisse zu sammeln und zu exfiltrieren.
Das interne Monitoring 22. April 2026 verdächtige Aktivitäten rund um KICS Image-
Die Untersuchung ergab, dass Angreifer bestehende

1.20, debian, alpine und latest, die
1.20, debian, alpine und latest, die alle seitdem auf ihre vorherigen legitimen Versionen wiederhergestellt wurden.
KICS, eine Abkürzung für Keeping Infrastructure as Code Secure, ist ein Open-Source-Tool, das häufig verwendet wird, um Terraform-, CloudFormation- und Kubernetes-Konfigurationen auf Sicherheitskonfigurationsfehler zu überprüfen.
Seine breite Einführung in CI/CD-Pipelines machte ihn zu einem besonders attraktiven Ziel für Angreifer der Lieferkette.
Trojanisiertes Binary und Credential Exfiltration Die Analyse der vergifteten KICS-Images ergab, dass das verpackte ELF-Binary, das in Golang geschrieben wurde, so modifiziert worden war, dass es unbefugte Telemetrie- und Datenexfiltrationsfähigkeiten enthielt, die in der legitimen Version völlig fehlten.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Apple zeigt bei WWDC mit macOS 27 Golden Gate: Siri-Upgrade mit Liquid-Glass-Design und einheitliche KI-Strategie
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Apple legt mit visionOS 27 heimlich die Basis für Smart Glasses: Siri-AI visualisiert sich nun augenblicklich und reagiert auf den Blick.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Checkmarx KICS Official Docker Repo Compromised to Inject Malicious Code
- Canonical
- https://cybersecuritynews.com/checkmarx-kics-compromised/
- Quell-URL
- https://cybersecuritynews.com/checkmarx-kics-compromised/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Apple zeigt bei WWDC mit macOS 27 Golden Gate: Siri-Upgrade mit Liquid-Glass-Design und einheitliche KI-Strategie
Apple stellte auf seiner WWDC-Entwicklerkonferenz die nächste große macOS-Version, macOS 27 Golden Gate, vor.
09.06.2026
Live Redaktion
Apple legt mit visionOS 27 heimlich die Basis für Smart Glasses: Siri-AI visualisiert sich nun augenblicklich und reagiert auf den Blick.
Im Rahmen seines jährlichen Software-Update-Rhythmus hat Apple kürzlich visionOS 27 vorgestellt und bereitet sich darauf vor, über die Vision Pro-Headsets hinauszuwachsen, indem es in den kommenden Monaten eine Reihe von
09.06.2026
Live Redaktion
Neue Shai-Hulud-Angriffe kompromittieren 23 PyPI-Pakete und zielen auf MCP-Entwickler ab
Eine neue Welle der Shai-Hulud-Versorgungskampagne fügt 23 neu entdeckte bösartige PyPI-Paketversion-Artefakte hinzu und erweitert bereits eine alarmierende Operation, die zuvor 37 Pakete kompromittiert hatte.
09.06.2026
Live RedaktionRoboter erreicht 6.200 Meter Gipfel in Ecuador
Ein humanoider Roboter hat erfolgreich den Gipfel des ecuadorianischen Chimborazo-Vulkans erreicht.
09.06.2026
Live Redaktion