Grafanaはセキュリティ事件に直面:攻撃者がGato-Xを利用して署名データを盗む

Gate.io News botのメッセージによると、ウーによる報道で、Slow Mistの最高情報セキュリティ責任者23pdsがソーシャルメディアで、オープンソースのデータ可視化ツールGrafanaが最近セキュリティ事件に遭遇したことを明らかにしました。攻撃者はGato-Xツールを使って機密署名を盗み、Appトークンを利用して複数のコードリポジトリに攻撃を仕掛けました。23pdsの説明によると、攻撃者は巧妙に構成されたブランチ名を使用して、JavaScriptコードを注入し機密情報を取得することに成功しました。この攻撃はワークフロー内のアプリケーション秘密鍵に関わっています。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)