Tencent Cloud alerta sobre vulnerabilidade de envenenamento de cadeia de suprimentos no projeto Xinference

Mensagem do Gate News, 23 de abril — O Centro de Segurança da Tencent Cloud divulgou uma vulnerabilidade de envenenamento de cadeia de suprimentos no Xinference. A falha poderia permitir que atacantes roubassem informações sensíveis — incluindo credenciais de nuvem, chaves de API, chaves SSH, carteiras criptografadas, credenciais de banco de dados e variáveis de ambiente — quando os usuários instalarem ou importarem versões de pacotes afetadas. Os dados roubados seriam transmitidos para servidores remotos de comando e controle (C2).

A Tencent Cloud Security recomenda que os usuários realizem auditorias de segurança imediatas e apliquem atualizações caso seus sistemas estejam dentro do intervalo afetado para impedir acesso não autorizado.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários