Grafana enfrenta um incidente de segurança: atacantes utilizam Gato-X para roubar dados de assinatura

Notícias do bot Gate.io, segundo relatos de Wu, o diretor de segurança da informação da Slow Fog, 23pds, revelou nas redes sociais que a ferramenta de visualização de dados de código aberto Grafana enfrentou recentemente um incidente de segurança. Os atacantes utilizaram a ferramenta Gato-X para roubar assinaturas confidenciais e atacaram vários repositórios de código usando tokens de aplicativo. De acordo com a descrição de 23pds, os atacantes injetaram com sucesso código JavaScript e obtiveram informações confidenciais através de nomes de ramificações cuidadosamente elaborados. O ataque envolveu a chave privada de um aplicativo em um fluxo de trabalho.

Ver original
O conteúdo é apenas para referência, não uma solicitação ou oferta. Nenhum aconselhamento fiscal, de investimento ou jurídico é fornecido. Consulte a isenção de responsabilidade para obter mais informações sobre riscos.
  • Recompensa
  • Comentário
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate.io
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)