慢霧: 開源數據可視化工具 Grafana 疑似遭黑客攻擊,攻擊者或已植入惡意代碼

深潮 TechFlow
TOKEN-8.52%

深潮 TechFlow 消息,4 月 27 日,據慢霧安全團隊(SlowMist)首席信息安全官 23pds(@im23pds)披露,開源數據可視化工具 Grafana 疑似遭到黑客攻擊。攻擊者使用 Gato-X 竊取了機密籤名密鑰,並利用應用程序令牌攻擊了多個代碼倉庫。

據悉,攻擊者可能通過構造惡意分支名稱注入 JavaScript 代碼並竊取敏感信息。攻擊者的潛在目標包括:利用 tibdex/github-app-token 生成高權限 GitHub 令牌、操縱 grafana/grafana 代碼倉庫(包括代碼、分支和發布工作流),以及植入隱蔽後門或篡改未來的發布包。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
暫無留言