慢雾: Открытый исходный код инструмент визуализации данных Grafana подозревается в том, что стал жертвой Хакерской атаки, злоумышленники, возможно, уже внедрили вредоносный код

DeepFlowTech
TOKEN7,12%

Новости от Deep Tide TechFlow, 27 апреля, по данным главного информационного безопасности команды SlowMist 23pds (@im23pds), подозревается, что открытый исходный код инструмент визуализации данных Grafana подвергся атаке хакеров. Нападающие использовали Gato-X для кражи секретного ключа и атаковали несколько репозиториев кода с помощью токенов приложений.

По имеющимся данным, злоумышленники могут внедрять JavaScript-код и похищать конфиденциальную информацию, создавая вредоносные названия веток. Потенциальные цели злоумышленников включают: использование tibdex/github-app-token для создания высокопривилегированных токенов GitHub, манипуляцию кодовым репозиторием grafana/grafana (включая код, ветки и рабочие процессы релиза), а также внедрение скрытых бэкдоров или изменение будущих пакетов релиза.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев