慢霧:Grafana最近疑似遭遇攻擊
作者:Panews

PANews 4月27日消息,慢霧科技首席資訊安全官23pds在X平台發文稱,開源資料視覺化工具Grafana最近疑似被攻擊,攻擊者使用Gato-X竊取機密的簽名,用App令牌對多個程式碼庫進行了攻擊。這個工作流程有一個可能相關的應用程式私鑰,疑似攻擊者使用精心設計的分支名稱,注入JavaScript程式碼並竊取機密資訊。看起來攻擊者提交這些程式碼真正目的可能是: 1.透過tibdex/github-app-token產生高權限GitHub Token。 2.用這個Token操控grafana/grafana 倉庫的程式碼、分支甚至發布流程。 3.在未來推送隱蔽後門代碼,或篡改某些版本包。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
CandyBomb x UAI:合約交易瓜分 200,000 UAI!
Bitget Announcement•2025/11/07 08:00
Bitget 現貨槓桿新增 KITE/USDT, MMT/USDT!
Bitget Announcement•2025/11/07 01:55
STABLEUSDT 現已上線盤前合約交易
Bitget Announcement•2025/11/06 15:11
Bitget 股票合約的交易手續費將調整為 0.0065%
Bitget Announcement•2025/11/06 12:00
加密貨幣價格
更多Bitcoin
BTC
$101,878.15
+1.43%
Ethereum
ETH
$3,399.6
+4.10%
Tether USDt
USDT
$0.9997
+0.04%
BNB
BNB
$995.89
+5.89%
XRP
XRP
$2.28
+3.59%
Solana
SOL
$157.52
+2.42%
USDC
USDC
$0.9999
+0.01%
TRON
TRX
$0.2921
+2.31%
Dogecoin
DOGE
$0.1758
+6.76%
Cardano
ADA
$0.5647
+5.66%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊