慢雾: مفتوح المصدر بيانات أداة تصور Grafana يشتبه في أنها تعرضت لهجوم هاكر، قد يكون المهاجمون قد زرعوا رموز خبيثة

DeepFlowTech
TOKEN0.16%

وفقًا لرسالة Deep Tide TechFlow، في 27 أبريل، كشف رئيس قسم الأمن المعلوماتي في فريق SlowMist، 23pds (@im23pds)، أن أداة تصور البيانات مفتوحة المصدر Grafana تعرضت على ما يبدو لهجوم هاكر. استخدم المهاجمون Gato-X لسرقة المفاتيح السرية، واستغلوا رموز التطبيقات لشن هجمات على عدة مستودعات كود.

يُعتقد أن المهاجمين قد يقومون بحقن رمز JavaScript وسرقة المعلومات الحساسة من خلال إنشاء أسماء فروع خبيثة. تشمل الأهداف المحتملة للمهاجمين: استخدام tibdex/github-app-token لإنشاء رموز GitHub عالية الصلاحيات، والتلاعب بمستودع كود grafana/grafana (بما في ذلك الكود والفروع وتدفقات العمل للإصدار)، بالإضافة إلى زرع أبواب خلفية خفية أو تعديل حزم الإصدارات المستقبلية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات