慢雾:开源数据可视化工具Grafana最近疑似遭遇攻击
火星财经消息,4 月 27 日,慢雾首席信息安全官 23pds 发推称,开源数据可视化工具 Grafana 最近疑似被攻击,攻击者使用 Gato-X 窃取机密的签名,用 App 令牌对多个代码库进行了攻击。这个工作流程有一个可能相关的应用程序私钥,疑似攻击者使用精心设计的分支名称,注入 JavaScript 代码并窃取机密信息。
「查看原文」免责声明:本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况,及遵守所在国家和地区的相关法律法规。