Tin tức từ bot Gate.io, theo báo cáo của Wu, Giám đốc An ninh Thông tin của Slow Mist, 23pds đã tiết lộ trên mạng xã hội rằng công cụ trực quan hóa dữ liệu mã nguồn mở Grafana gần đây đã gặp phải sự cố bảo mật. Kẻ tấn công đã đánh cắp chữ ký bí mật thông qua công cụ Gato-X và sử dụng token App để tấn công nhiều kho mã khác nhau. Theo mô tả của 23pds, kẻ tấn công đã thành công trong việc tiêm mã JavaScript và lấy được thông tin bí mật thông qua tên nhánh được cấu trúc tinh vi. Cuộc tấn công này liên quan đến khóa riêng của ứng dụng trong một quy trình làm việc.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Grafana gặp sự cố an ninh: Kẻ tấn công đã sử dụng Gato-X để đánh cắp dữ liệu chữ ký
Tin tức từ bot Gate.io, theo báo cáo của Wu, Giám đốc An ninh Thông tin của Slow Mist, 23pds đã tiết lộ trên mạng xã hội rằng công cụ trực quan hóa dữ liệu mã nguồn mở Grafana gần đây đã gặp phải sự cố bảo mật. Kẻ tấn công đã đánh cắp chữ ký bí mật thông qua công cụ Gato-X và sử dụng token App để tấn công nhiều kho mã khác nhau. Theo mô tả của 23pds, kẻ tấn công đã thành công trong việc tiêm mã JavaScript và lấy được thông tin bí mật thông qua tên nhánh được cấu trúc tinh vi. Cuộc tấn công này liên quan đến khóa riêng của ứng dụng trong một quy trình làm việc.