慢霧:Grafana最近疑似遭遇攻擊

慢霧:Grafana最近疑似遭遇攻擊

PanewsPanews2025/04/26 22:20
作者:Panews

慢霧:Grafana最近疑似遭遇攻擊 image 0

PANews 4月27日消息,慢霧科技首席資訊安全官23pds在X平台發文稱,開源資料視覺化工具Grafana最近疑似被攻擊,攻擊者使用Gato-X竊取機密的簽名,用App令牌對多個程式碼庫進行了攻擊。這個工作流程有一個可能相關的應用程式私鑰,疑似攻擊者使用精心設計的分支名稱,注入JavaScript程式碼並竊取機密資訊。看起來攻擊者提交這些程式碼真正目的可能是: 1.透過tibdex/github-app-token產生高權限GitHub Token。 2.用這個Token操控grafana/grafana 倉庫的程式碼、分支甚至發布流程。 3.在未來推送隱蔽後門代碼,或篡改某些版本包。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

CandyBomb x UAI:合約交易瓜分 200,000 UAI!

Bitget Announcement2025/11/07 08:00

Bitget 現貨槓桿新增 KITE/USDT, MMT/USDT!

Bitget Announcement2025/11/07 01:55

STABLEUSDT 現已上線盤前合約交易

Bitget Announcement2025/11/06 15:11

Bitget 股票合約的交易手續費將調整為 0.0065%

Bitget Announcement2025/11/06 12:00