Slow Mist CISO: LiteLLM Suffers PyPI Supply Chain Attack, Sensitive Information Such as Crypto Wallets and Cloud Credentials at Risk of Exposure

BlockBeatNews

BlockBeats ข่าว เมื่อวันที่ 25 มีนาคม ตามที่เจ้าหน้าที่ด้านความปลอดภัยข้อมูลของกลุ่มบริษัท Manhu Technology เปิดเผยว่า ไลบรารีเกตเวย์ AI ของ Python ชื่อ LiteLLM ซึ่งมียอดดาวน์โหลดสูงถึง 97 ล้านครั้งต่อเดือน ถูกโจมตีทางซัพพลายเชนของ PyPI ผู้โจมตีสามารถใช้คำสั่ง pip install litellm เพื่อขโมยข้อมูลสำคัญบนอุปกรณ์ของผู้ใช้ ข้อมูลที่สามารถถูกขโมยได้รวมถึง: คีย์ SSH ข้อมูลรับรองบริการคลาวด์ (AWS / GCP / Azure) ไฟล์กำหนดค่าของ Kubernetes ข้อมูลรับรอง Git คีย์ API ในตัวแปรสิ่งแวดล้อม ประวัติคำสั่ง Shell ข้อมูลกระเป๋าเงินคริปโต และรหัสผ่านฐานข้อมูล เป็นต้น

news.article.disclaimer

btc.bar.articles

หน่วยงานทางการของฝรั่งเศสเร่งเพิ่มความปลอดภัยสำหรับผู้บริหารคริปโตท่ามกลางภัยคุกคามการลักพาตัว

หน่วยงานทางการของฝรั่งเศสกำลังเพิ่มความเข้มงวดด้านความปลอดภัยสำหรับผู้บริหารและนักลงทุนสินทรัพย์ดิจิทัล เนื่องจากเหตุลักพาตัวที่เกิดขึ้นล่าสุด หลังจากได้รับภัยคุกคามเหล่านี้ ตำรวจได้คุ้มกันผู้เข้าร่วม Paris Blockchain Week และกำลังพัฒมาตรการปกป้องสำหรับผู้ถือคริปโตกำลังพัฒนาอยู่

GateNews1 ชั่วโมง ที่แล้ว

Zonda Exchange เปิดเผยค็อลด์วอลเล็ต 4,500 BTC ขณะที่ยังไม่ได้โอนกุญแจส่วนตัว

Zonda ซึ่งเป็นการแลกเปลี่ยนสกุลเงินคริปโตของโปแลนด์ เปิดเผยว่ามีกระเป๋าเงินแบบค็อลด์วอลเล็ตที่มี 4,503 BTC ท่ามกลางวิกฤตการถอนเงิน CEO Przemysław Kral ชี้แจงข้อกล่าวหาว่ามีการนำเงินไปใช้ผิดวัตถุประสงค์ และสัญญาว่าจะดำเนินการทางกฎหมายต่อข้อกล่าวอ้างที่เป็นเท็จ โดยย้ำว่าไม่เคยมีการโอนกุญแจส่วนตัว เนื่องจากอดีต CEO หายตัวไป

GateNews1 ชั่วโมง ที่แล้ว

OneCoin รูปแบบหลอกลวงแบบปิรามิดเริ่มกระบวนการชำระเงินชดเชย กระทรวงยุติธรรมสหรัฐฯ จัดสรรเงิน 40 ล้านดอลลาร์สหรัฐสำหรับชดเชยผู้เสียหาย

OneCoin รูปแบบหลอกลวงแบบปิรามิดของ Ponz i สร้างขึ้นโดย Ignatova ในปี 2014 ดึงดูดนักลงทุน 3.5 ล้านคน หลอกเงินราว 4 พันล้านดอลลาร์สหรัฐ กระทรวงยุติธรรมสหรัฐฯ จะจัดสรรเงินชดเชย 40 ล้านดอลลาร์สหรัฐแก่ผู้เสียหาย ผู้ก่อตั้งหายตัวไป ถูกขึ้นบัญชีเป็นผู้ต้องสงสัยในบัญชีรายชื่อผู้ร้ายที่ต้องการตัวอันดับ 1 ของ FBI คดีนี้ได้จุดชนวนให้เกิดความร่วมมือระหว่างหน่วยงานบังคับใช้กฎหมายทั่วโลก และมีการลงโทษผู้ร่วมขบวนการหลายราย

ChainNewsAbmedia2 ชั่วโมง ที่แล้ว

Rhea Finance โดนโจมตี เสียหายราว $7.6M

Rhea Finance ประสบเหตุละเมิดความปลอดภัย โดยผู้โจมตีได้สร้างสัญญาโทเค็นปลอมและจัดการพูลสภาพคล่อง ทำให้ระบบออราเคิลเข้าใจผิด และดึงสินทรัพย์ออกไปอย่างน้อย $7.6 ล้าน

GateNews2 ชั่วโมง ที่แล้ว

ยูเครนรื้อเครือข่ายอาชญากรรมไซเบอร์ระหว่างประเทศ และยึด $3M ในสกุลเงินดิจิทัล

ผู้ต้องสงสัยที่เชื่อมโยงกับกลุ่มอาชญากรไซเบอร์ระหว่างประเทศถูกจับกุมในยูเครนด้วยเงิน $100 ล้านจากคดีฉ้อโกงและฟอกเงิน ตำรวจยึดทรัพย์สินมูลค่า $11 ล้าน และ $3 ล้านในสกุลเงินดิจิทัล ผู้ต้องสงสัยเผชิญข้อกล่าวหาในข้อหาปลอมเอกสารและฟอกเงิน

GateNews4 ชั่วโมง ที่แล้ว

ภาคส่วน DeFi เผชิญแรงกดดันหลายประการเมื่อผลตอบแทนลดลงและ $285M การแฮกก่อให้เกิดความกังวลด้านความปลอดภัย

การเงินแบบกระจายอำนาจ (DeFi) กำลังเผชิญแรงกดดัน เนื่องจากผลตอบแทนจากการให้กู้ลดลงสู่ระดับที่คล้ายกับพันธบัตรแบบดั้งเดิม กิจกรรมบนบล็อกเชนลดลง และการแฮกครั้งใหญ่ได้เพิ่มความกังวลด้านความปลอดภัย ซึ่งท้าทายคำกล่าวอ้างเกี่ยวกับความปลอดภัยระดับสถาบัน

GateNews5 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น