Tencent Cloud Peringatkan Kerentanan Peracunan Rantai Pasok di Proyek Xinference

Pesan Gate News, 23 April — Pusat Keamanan Tencent Cloud mengungkap kerentanan peracunan rantai pasok di Xinference. Cacat ini dapat memungkinkan penyerang mencuri informasi sensitif—termasuk kredensial cloud, kunci API, kunci SSH, dompet terenkripsi, kredensial basis data, dan variabel lingkungan—saat pengguna menginstal atau mengimpor versi paket yang terdampak. Data yang dicuri akan dikirim ke server (C2) jarak jauh untuk perintah dan kontrol.

Tencent Cloud Security merekomendasikan pengguna melakukan audit keamanan segera dan menerapkan pembaruan jika sistem mereka termasuk dalam rentang yang terdampak untuk mencegah akses yang tidak sah.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar