慢雾:Grafana疑遭攻击,攻击者或已窃取私钥并植入恶意代码

来源: 星球日报99天前
 据慢雾首席信息安全官@im23pds 发布的安全警报,开源数据可视化工具 Grafana 疑似遭到攻击。攻击者利用 Gato-X 窃取签名密钥,并通过滥用应用程序令牌入侵多个代码库。初步分析显示,攻击者可能通过伪造恶意分支名称注入 JavaScript 代码以窃取敏感信息,目标包括使用 tibdex/github-app-token 生成高权限 GitHub 令牌、篡改 grafana/grafana 仓库及植入隐蔽后门。慢雾提醒用户保持警惕。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥5,718.76亿
2 欧易OKX欧易OKX ¥2,283.64亿
3 HTXHTX ¥428.88亿
4 CoinbaseCoinbase ¥116.94亿
5 芝麻开门芝麻开门 ¥1,658.68亿
6 BitgetBitget ¥1,774.31亿
7 BybitBybit ¥1,889.83亿
8 双子星(Gemini)双子星(Gemini) ¥15.94亿
9 UpbitUpbit ¥96.42亿
10 Crypto.comCrypto.com ¥340.23亿