ChainCatcher 消息,慢霧科技首席信息安全官 23pds 在 X 平臺發文稱,開源數據可視化工具 Grafana 最近疑似被攻擊,攻擊者使用 Gato-X 竊取機密的簽名,用 App 令牌對多個代碼庫進行了攻擊。這個工作流程有一個可能相關的應用程序私鑰,疑似攻擊者使用精心設計的分支名稱,注入 JavaScript 代碼並竊取機密信息。
慢霧:Grafana 最近疑似遭遇攻擊
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享


