Tencent Cloud publie un avis de risque d'empoisonnement de la chaîne d'approvisionnement de Xinference.

ME News message, le 23 avril (UTC+8), Tencent Cloud a annoncé que son centre de sécurité a détecté que Xinference a divulgué un risque d'empoisonnement de la chaîne d'approvisionnement. Cela pourrait permettre à un attaquant, lorsque l'utilisateur installe ou importe la version affectée du package, de voler des informations hautement sensibles telles que les identifiants cloud, les clés API, les clés SSH, les portefeuilles cryptographiques, les identifiants de base de données et les variables d'environnement, et de les envoyer à un serveur de commande et contrôle (C2) distant. (Jin Shi) (Source : ODAILY)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé