Генеральный директор по информационной безопасности компании Slow Mist Technology 23pds опубликовал сообщение на платформе X, в котором говорится, что открытый исходный код инструмента визуализации данных Grafana недавно, по всей видимости, подвергся атаке. Атакующий использовал Gato-X для кражи конфиденциальной подписи и атаковал несколько кодовых репозиториев с помощью токена приложения. В этом рабочем процессе есть, возможно, связанный с ним закрытый ключ приложения, подозревается, что атакующий использовал тщательно разработанное имя ветки, чтобы внедрить код JavaScript и украсть конфиденциальную информацию.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Генеральный директор по информационной безопасности компании Slow Mist Technology 23pds опубликовал сообщение на платформе X, в котором говорится, что открытый исходный код инструмента визуализации данных Grafana недавно, по всей видимости, подвергся атаке. Атакующий использовал Gato-X для кражи конфиденциальной подписи и атаковал несколько кодовых репозиториев с помощью токена приложения. В этом рабочем процессе есть, возможно, связанный с ним закрытый ключ приложения, подозревается, что атакующий использовал тщательно разработанное имя ветки, чтобы внедрить код JavaScript и украсть конфиденциальную информацию.