Gate News-Mitteilung, 23. April — Der Security Center von Tencent Cloud hat eine Supply-Chain-Vergiftungs-Sicherheitslücke in Xinference offengelegt. Der Fehler könnte es Angreifern ermöglichen, vertrauliche Informationen zu stehlen — einschließlich Cloud-Zugangsdaten, API-Keys, SSH-Keys, verschlüsselter Wallets, Datenbankzugangsdaten und Umgebungsvariablen — wenn Nutzer die betroffenen Paketversionen installieren oder importieren. Gestohlene Daten würden an entfernte Command-and-Control-(C2)-Server übertragen.
Tencent Cloud Security empfiehlt Nutzern, umgehend Sicherheitsprüfungen durchzuführen und Updates anzuwenden, falls ihre Systeme in den betroffenen Bereich fallen, um unbefugten Zugriff zu verhindern.