23pds, responsable de la sécurité de l’information de Slowfog Technology, a posté sur la plate-forme X que Grafana, un outil de visualisation de données open source, était récemment soupçonné d’avoir été attaqué, et que les attaquants utilisaient Gato-X pour voler des signatures confidentielles et attaquer plusieurs bases de code avec des jetons d’application. Ce workflow dispose d’une clé privée d’application potentiellement pertinente, dans laquelle l’attaquant présumé a utilisé un nom de branche conçu pour injecter du code JavaScript et voler des informations confidentielles.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
23pds, responsable de la sécurité de l’information de Slowfog Technology, a posté sur la plate-forme X que Grafana, un outil de visualisation de données open source, était récemment soupçonné d’avoir été attaqué, et que les attaquants utilisaient Gato-X pour voler des signatures confidentielles et attaquer plusieurs bases de code avec des jetons d’application. Ce workflow dispose d’une clé privée d’application potentiellement pertinente, dans laquelle l’attaquant présumé a utilisé un nom de branche conçu pour injecter du code JavaScript et voler des informations confidentielles.