Grafana安全漏洞引發對開源工具脆弱性的擔憂
15
2
開源數據可視化平台Grafana面臨潛在安全危機,慢霧科技首席信息安全官揭露疑似惡意活動。 攻擊者據稱使用Gato-X入侵系統,竊取簽名金鑰並針對存儲庫的應用程式令牌。
入侵手法顯示出精密的社交工程,攻擊者構建惡意分支名稱以注入JavaScript代碼。 高價值目標包括tibdex/github-app-token生成器及關鍵grafana/grafana存儲庫,引發對未來軟體版本可能被植入後門的擔憂。
來源: