慢霧:Grafana最近疑似遭遇攻擊
作者:Panews

PANews 4月27日消息,慢霧科技首席資訊安全官23pds在X平台發文稱,開源資料視覺化工具Grafana最近疑似被攻擊,攻擊者使用Gato-X竊取機密的簽名,用App令牌對多個程式碼庫進行了攻擊。這個工作流程有一個可能相關的應用程式私鑰,疑似攻擊者使用精心設計的分支名稱,注入JavaScript程式碼並竊取機密資訊。看起來攻擊者提交這些程式碼真正目的可能是: 1.透過tibdex/github-app-token產生高權限GitHub Token。 2.用這個Token操控grafana/grafana 倉庫的程式碼、分支甚至發布流程。 3.在未來推送隱蔽後門代碼,或篡改某些版本包。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
ETH 理財雙重獎勵,VIP 專屬福利!最高 10.0% APR + 交易解鎖 50,000 USDT 獎池
Bitget Announcement•2025/12/15 07:00
Bitget現貨杠桿關於暫停 SANTOS/USDT, MYRO/USDT, DUSK/USDT, PHB/USDT, ALPINE/USDT 杠桿交易服務的公告
Bitget Announcement•2025/12/15 02:29
CandyBomb x RAVE:合約交易瓜分 200,000 RAVE!
Bitget Announcement•2025/12/12 14:00
Vision(VSN)將在 Bitget 上架,瓜分 1,786,000 VSN
Bitget Announcement•2025/12/12 09:00
熱門新聞
更多加密貨幣價格
更多Bitcoin
BTC
$89,459.8
+0.11%
Ethereum
ETH
$3,134.49
+1.28%
Tether USDt
USDT
$1
-0.01%
BNB
BNB
$887.79
-0.23%
XRP
XRP
$1.97
-1.68%
USDC
USDC
$0.9999
-0.00%
Solana
SOL
$132.94
+1.27%
TRON
TRX
$0.2820
+2.42%
Dogecoin
DOGE
$0.1366
-0.04%
Cardano
ADA
$0.4022
+0.21%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊