A Tencent Cloud alerta para uma vulnerabilidade de adulteração da cadeia de abastecimento no projeto Xinference

Mensagem da Gate News, 23 de abril — O Centro de Segurança da Tencent Cloud divulgou uma vulnerabilidade de adulteração da cadeia de abastecimento no Xinference. A falha poderá permitir que os atacantes roubem informações sensíveis — incluindo credenciais de cloud, chaves de API, chaves SSH, carteiras encriptadas, credenciais da base de dados e variáveis de ambiente — quando os utilizadores instalam ou importam versões de pacotes afetadas. Os dados roubados seriam transmitidos para servidores remotos de comando e controlo (C2).

A Tencent Cloud Security recomenda que os utilizadores realizem auditorias de segurança imediatas e apliquem atualizações se os seus sistemas estiverem dentro do intervalo afetado para prevenir acessos não autorizados.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário