Сообщение Gate News, 23 апреля — Центр безопасности Tencent Cloud раскрыл уязвимость отравления цепочки поставок в Xinference. Дефект может позволить злоумышленникам украсть конфиденциальную информацию — включая учетные данные облака, API-ключи, SSH-ключи, зашифрованные кошельки, учетные данные базы данных и переменные среды — когда пользователи устанавливают или импортируют затронутые версии пакетов. Украденные данные будут передаваться на удаленные серверы управления и контроля (C2).
Tencent Cloud Security рекомендует пользователям провести немедленные проверки безопасности и применить обновления, если их системы попадают в затронутый диапазон, чтобы предотвратить несанкционированный доступ.