Tencent Cloud เตือนถึงช่องโหว่การโจมตีแบบวางยาห่วงโซ่อุปทานในโปรเจกต์ Xinference

GateNews

ข้อความจาก Gate News, 23 เมษายน — Tencent Cloud Security Center เปิดเผยช่องโหว่การโจมตีแบบวางยาห่วงโซ่อุปทานใน Xinference ข้อบกพร่องดังกล่าวอาจทำให้ผู้โจมตีขโมยข้อมูลอ่อนไหวได้—รวมถึงข้อมูลรับรองคลาวด์ คีย์ API คีย์ SSH กระเป๋าเงินที่เข้ารหัส ข้อมูลรับรองฐานข้อมูล และตัวแปรสภาพแวดล้อม—เมื่อผู้ใช้ติดตั้งหรือทำการนำเข้าเวอร์ชันแพ็กเกจที่ได้รับผลกระทบ ข้อมูลที่ถูกขโมยจะถูกส่งไปยังเซิร์ฟเวอร์บัญชาการและควบคุมระยะไกล (C2)

Tencent Cloud Security แนะนำให้ผู้ใช้ทำการตรวจสอบความปลอดภัยทันที และติดตั้งอัปเดตหากระบบของตนอยู่ในช่วงที่ได้รับผลกระทบ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น