Mensaje de Gate News, 23 de abril — El Centro de Seguridad de Tencent Cloud reveló una vulnerabilidad de envenenamiento de la cadena de suministro en Xinference. El fallo podría permitir que los atacantes roben información sensible, incluidas credenciales de la nube, claves de API, claves SSH, carteras cifradas, credenciales de bases de datos y variables de entorno, cuando los usuarios instalan o importan versiones de paquetes afectadas. Los datos robados se transmitirían a servidores remotos de comando y control (C2).
Tencent Cloud Security recomienda que los usuarios realicen auditorías de seguridad inmediatas y apliquen actualizaciones si sus sistemas se encuentran dentro del rango afectado para evitar el acceso no autorizado.
Related News
Exposición de una vulnerabilidad día cero en CometBFT: los nodos de la red Cosmos de 8.000 millones de dólares enfrentan el riesgo de un bloqueo total
El tesoro del Protocolo Volo fue atacado y perdió 3,5 millones, y se confirmó que el TVL restante está a salvo
Vercel y GitHub confirman la seguridad de la cadena de suministro npm; los paquetes no han sido manipulados.