Tencent Cloud avertit d’une vulnérabilité d’empoisonnement de la chaîne d’approvisionnement dans le projet Xinference

Message de Gate News, 23 avril — Le Centre de sécurité Tencent Cloud a divulgué une vulnérabilité d’empoisonnement de la chaîne d’approvisionnement dans Xinference. Le défaut pourrait permettre aux attaquants de voler des informations sensibles — y compris des informations d’identification cloud, des clés API, des clés SSH, des portefeuilles chiffrés, des identifiants de base de données et des variables d’environnement — lorsque les utilisateurs installent ou importent des versions de paquets affectées. Les données volées seraient transmises à des serveurs distants de commande et contrôle (C2).

Tencent Cloud Security recommande aux utilisateurs de procéder à des audits de sécurité immédiats et d’appliquer les mises à jour si leurs systèmes se situent dans la plage concernée afin d’empêcher tout accès non autorisé.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire