Mensagem do Gate News, 23 de abril — O Centro de Segurança da Tencent Cloud divulgou uma vulnerabilidade de envenenamento de cadeia de suprimentos no Xinference. A falha poderia permitir que atacantes roubassem informações sensíveis — incluindo credenciais de nuvem, chaves de API, chaves SSH, carteiras criptografadas, credenciais de banco de dados e variáveis de ambiente — quando os usuários instalarem ou importarem versões de pacotes afetadas. Os dados roubados seriam transmitidos para servidores remotos de comando e controle (C2).
A Tencent Cloud Security recomenda que os usuários realizem auditorias de segurança imediatas e apliquem atualizações caso seus sistemas estejam dentro do intervalo afetado para impedir acesso não autorizado.