Сообщение Gate News, 23 апреля — Центр безопасности Tencent Cloud раскрыл уязвимость отравления цепочки поставок в Xinference. Дефект может позволить злоумышленникам украсть конфиденциальную информацию — включая учетные данные облака, API-ключи, SSH-ключи, зашифрованные кошельки, учетные данные базы данных и переменные среды — когда пользователи устанавливают или импортируют затронутые версии пакетов. Украденные данные будут передаваться на удаленные серверы управления и контроля (C2).
Tencent Cloud Security рекомендует пользователям провести немедленные проверки безопасности и применить обновления, если их системы попадают в затронутый диапазон, чтобы предотвратить несанкционированный доступ.
Related News
Обнаружена нулевая уязвимость в CometBFT: узлы сети Cosmos на 8 миллиардов долларов США сталкиваются с риском полного зависания
Хакнули хранилище Volo Protocol, ущерб составил 3,5 млн, оставшийся TVL подтверждён как безопасный
Vercel и GitHub подтверждают безопасность цепочки поставок npm, пакет не был изменён