PANews 27 квітня повідомляє, що головний спеціаліст з інформаційної безпеки компанії Slow Fog Technology 23pds опублікував на платформі X, що нещодавно підозрюється атака на відкритий вихідний код інструменту візуалізації даних Grafana. Зловмисники використали Gato-X для крадіжки конфіденційних підписів та атакували кілька кодових бібліотек за допомогою токена програми. У цьому робочому процесі є потенційно пов'язаний додаток Закритий ключ, підозрюється, що зловмисники використовували ретельно продумані назви гілок, щоб впровадити JavaScript-код і викрасти конфіденційну інформацію.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Медленний туман: Grafana останнім часом, ймовірно, зазнала атаки
PANews 27 квітня повідомляє, що головний спеціаліст з інформаційної безпеки компанії Slow Fog Technology 23pds опублікував на платформі X, що нещодавно підозрюється атака на відкритий вихідний код інструменту візуалізації даних Grafana. Зловмисники використали Gato-X для крадіжки конфіденційних підписів та атакували кілька кодових бібліотек за допомогою токена програми. У цьому робочому процесі є потенційно пов'язаний додаток Закритий ключ, підозрюється, що зловмисники використовували ретельно продумані назви гілок, щоб впровадити JavaScript-код і викрасти конфіденційну інформацію.