SlowMist: Grafana bị nghi ngờ đã bị tấn công và kẻ tấn công có thể đã đánh cắp private key và cấy mã độc hại
Bài viết này được dịch máy
Xem bản gốc
Odaily đưa tin: Theo cảnh báo an ninh của giám đốc an toàn thông tin SlowMist @im23pds, công cụ trực quan hóa dữ liệu mã nguồn mở Grafana dường như đã bị tấn công. Kẻ tấn công sử dụng Gato-X để đánh cắp khóa chữ ký và xâm nhập nhiều kho mã thông qua việc lạm dụng token ứng dụng. Phân tích ban đầu cho thấy kẻ tấn công có thể đã ngụy tạo tên nhánh độc hại để chèn mã JavaScript nhằm đánh cắp thông tin nhạy cảm, mục tiêu bao gồm việc tạo token GitHub có quyền cao bằng cách sử dụng tibdex/github-app-token, can thiệp vào kho grafana/grafana và cài đặt cửa hậu ẩn. SlowMist cảnh báo người dùng cần cảnh giác.
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan






