Tencent Cloud warnt vor einer Supply-Chain-Vergiftungs-Sicherheitslücke im Xinference-Projekt

Gate News-Mitteilung, 23. April — Der Security Center von Tencent Cloud hat eine Supply-Chain-Vergiftungs-Sicherheitslücke in Xinference offengelegt. Der Fehler könnte es Angreifern ermöglichen, vertrauliche Informationen zu stehlen — einschließlich Cloud-Zugangsdaten, API-Keys, SSH-Keys, verschlüsselter Wallets, Datenbankzugangsdaten und Umgebungsvariablen — wenn Nutzer die betroffenen Paketversionen installieren oder importieren. Gestohlene Daten würden an entfernte Command-and-Control-(C2)-Server übertragen.

Tencent Cloud Security empfiehlt Nutzern, umgehend Sicherheitsprüfungen durchzuführen und Updates anzuwenden, falls ihre Systeme in den betroffenen Bereich fallen, um unbefugten Zugriff zu verhindern.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare