Grafana столкнулась с инцидентом безопасности: злоумышленники использовали Gato-X для кражи подписи данных.

Согласно сообщению новостного бота Gate.io, как сообщает У Сюэ, главный специалист по информационной безопасности Slow Fog 23pds раскрыл в социальных сетях, что открытый исходный код инструмента визуализации данных Grafana недавно столкнулся с инцидентом безопасности. Нападающие использовали инструмент Gato-X для кражи секретных подписей и атаковали несколько кодовых библиотек с помощью токенов приложений. По описанию 23pds, злоумышленники с помощью тщательно составленных имен веток успешно внедрили код JavaScript и получили доступ к конфиденциальной информации. Эта атака затронула закрытый ключ приложения в рамках рабочего процесса.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить