据 SolanaFloor,Solana Foundation 表示,裸金属服务器提供商 Cherry Servers 披露其旧版 Sensu 监控平台发生安全事件,可能允许远程代码执行;托管于 Cherry Servers 的 Solana 验证者应检查 Sensu 客户端日志中的已发布入侵指标,并对事件期间可能安装并连接 Sensu 代理的验证者主机轮换身份密钥。Solana Foundation 还建议确认提款权限密钥未存储在验证者机器上,检查受影响主机上可能暴露的凭证和密钥;如检测到入侵指标或无法完全排除风险,建议完全重建机器。
据 SolanaFloor,Solana Foundation 表示,裸金属服务器提供商 Cherry Servers 披露其旧版 Sensu 监控平台发生安全事件,可能允许远程代码执行;托管于 Cherry Servers 的 Solana 验证者应检查 Sensu 客户端日志中的已发布入侵指标,并对事件期间可能安装并连接 Sensu 代理的验证者主机轮换身份密钥。Solana Foundation 还建议确认提款权限密钥未存储在验证者机器上,检查受影响主机上可能暴露的凭证和密钥;如检测到入侵指标或无法完全排除风险,建议完全重建机器。