Slow Mist: O ferramenta de visualização de dados de código aberto Grafana suspeita de ter sido atacada por hackers, e os atacantes podem ter inserido código malicioso.

robot
Geração do resumo em andamento

De acordo com as notícias da Deep Tide TechFlow, em 27 de abril, o Chief Information Security Officer da equipe de segurança SlowMist, 23pds (@im23pds), revelou que a ferramenta de visualização de dados de código aberto Grafana foi supostamente alvo de um ataque hacker. Os atacantes usaram o Gato-X para roubar a chave secreta e atacaram vários repositórios de código usando tokens de aplicativo.

De acordo com informações, os atacantes podem injetar código JavaScript e roubar informações sensíveis através da construção de nomes de ramificação maliciosos. Os potenciais alvos dos atacantes incluem: gerar tokens GitHub de alta permissão utilizando tibdex/github-app-token, manipular o repositório de código grafana/grafana (incluindo código, ramificações e fluxos de trabalho de lançamento), bem como implantar backdoors ocultos ou alterar pacotes de lançamento futuros.

Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate.io
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)