腾讯云がXinferenceのサプライチェーン毒物混入リスクに関する通告を発表

ME News ニュース、4月23日(UTC+8)、テンセントクラウドは声明で、テンセントクラウドセキュリティセンターがモニタリングしたところ、Xinferenceにサプライチェーンへの毒物混入リスクが存在することが明らかになったと発表した。攻撃者は、ユーザーが影響を受けるバージョンのパッケージをインストールまたはインポートする際に、クラウド認証情報、APIキー、SSHキー、暗号化ウォレット、データベースの資格情報、環境変数などの極めて機密性の高い情報を窃取し、リモートのコマンド&コントロール(C2)サーバーに送信する可能性がある。(金十)(出典:ODAILY)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし