Giám đốc an ninh thông tin của Slow Fog Technology, 23pds, đã đăng bài trên nền tảng X cho biết, công cụ trực quan hóa dữ liệu mã nguồn mở Grafana gần đây có vẻ đã bị tấn công, kẻ tấn công đã sử dụng Gato-X để đánh cắp chữ ký bí mật, và đã tấn công nhiều kho mã bằng mã thông báo App. Quy trình làm việc này có một khóa riêng ứng dụng có thể liên quan, kẻ tấn công có vẻ đã sử dụng tên nhánh được thiết kế tinh vi, chèn mã JavaScript và đánh cắp thông tin bí mật.
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
Giám đốc an ninh thông tin của Slow Fog Technology, 23pds, đã đăng bài trên nền tảng X cho biết, công cụ trực quan hóa dữ liệu mã nguồn mở Grafana gần đây có vẻ đã bị tấn công, kẻ tấn công đã sử dụng Gato-X để đánh cắp chữ ký bí mật, và đã tấn công nhiều kho mã bằng mã thông báo App. Quy trình làm việc này có một khóa riêng ứng dụng có thể liên quan, kẻ tấn công có vẻ đã sử dụng tên nhánh được thiết kế tinh vi, chèn mã JavaScript và đánh cắp thông tin bí mật.