Mensagem da Gate News, 23 de abril — O Centro de Segurança da Tencent Cloud divulgou uma vulnerabilidade de adulteração da cadeia de abastecimento no Xinference. A falha poderá permitir que os atacantes roubem informações sensíveis — incluindo credenciais de cloud, chaves de API, chaves SSH, carteiras encriptadas, credenciais da base de dados e variáveis de ambiente — quando os utilizadores instalam ou importam versões de pacotes afetadas. Os dados roubados seriam transmitidos para servidores remotos de comando e controlo (C2).
A Tencent Cloud Security recomenda que os utilizadores realizem auditorias de segurança imediatas e apliquem atualizações se os seus sistemas estiverem dentro do intervalo afetado para prevenir acessos não autorizados.
Related News
Divulgação de uma vulnerabilidade de dia zero no CometBFT; os nós da rede Cosmos (no valor de 8 mil milhões de dólares) enfrentam o risco de deadlock fatal
O cofre do Volo Protocol foi atacado, com uma perda de 3,5 milhões, e o TVL restante foi confirmado como seguro
A Vercel e o GitHub confirmam a segurança da cadeia de fornecimento do npm; o pacote não foi adulterado