Bitget App
交易“智”变
行情交易合约BOT理财跟单Web3
慢雾: 开源数据可视化工具 Grafana 疑似遭黑客攻击,攻击者或已植入恶意代码

慢雾: 开源数据可视化工具 Grafana 疑似遭黑客攻击,攻击者或已植入恶意代码

深潮TechFlow深潮TechFlow2025/04/27 07:05
作者:深潮TechFlow

深潮 TechFlow 消息,4 月 27 日,据慢雾安全团队(SlowMist)首席信息安全官 23pds(@im23pds)披露,开源数据可视化工具 Grafana 疑似遭到黑客攻击。攻击者使用 Gato-X 窃取了机密签名密钥,并利用应用程序令牌攻击了多个代码仓库。

据悉,攻击者可能通过构造恶意分支名称注入 JavaScript 代码并窃取敏感信息。攻击者的潜在目标包括:利用 tibdex/github-app-token 生成高权限 GitHub 令牌、操纵 grafana/grafana 代码仓库(包括代码、分支和发布工作流),以及植入隐蔽后门或篡改未来的发布包。

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

特朗普“强推”万亿减税法案!金融大佬开始慌了

预计再添3.3万亿债务!特朗普的“大而美”税收法案已经引发了投资者的警觉,这会否引爆一场史无前例的美债危机?

Jin102025/05/21 13:00

特朗普盟友、美国前副总统“炮轰”特朗普:真是个“疯子”!

连续三届大选都投票给特朗普的美国前副总统怒批:被普京玩得团团转,关税策略就是个“疯子理论”!

Jin102025/05/21 13:00

华尔街“聪明钱”押注逆转:甩卖美股七巨头,狂买中国科技股!

华尔街新宠?高盛报告指出对冲基金“爆买”中概股,同时开始做空标普500指数……

Jin102025/05/21 13:00

特朗普减税大招引发担忧,IMF高官呼吁美国削减财政赤字!

在穆迪下调美国评级与特朗普减税争议交织的背景下,IMF也对美国财政可持续性发出了警告。

Jin102025/05/21 13:00