Tencent Cloud advierte sobre una vulnerabilidad de envenenamiento de la cadena de suministro en el proyecto Xinference

Mensaje de Gate News, 23 de abril — El Centro de Seguridad de Tencent Cloud reveló una vulnerabilidad de envenenamiento de la cadena de suministro en Xinference. El fallo podría permitir que los atacantes roben información sensible, incluidas credenciales de la nube, claves de API, claves SSH, carteras cifradas, credenciales de bases de datos y variables de entorno, cuando los usuarios instalan o importan versiones de paquetes afectadas. Los datos robados se transmitirían a servidores remotos de comando y control (C2).

Tencent Cloud Security recomienda que los usuarios realicen auditorías de seguridad inmediatas y apliquen actualizaciones si sus sistemas se encuentran dentro del rango afectado para evitar el acceso no autorizado.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios