SlowMist Technologyの最高情報セキュリティ責任者である23pds氏は、オープンソースのデータ視覚化ツールGrafanaが最近攻撃を受けた疑いがあるとXプラットフォームに投稿した。攻撃者は Gato-X を使用して機密署名を盗み、App トークンを使用して複数のコード ベースを攻撃しました。このワークフローには潜在的に関連のあるアプリケーション秘密キーがあり、攻撃者は細工したブランチ名を使用して JavaScript コードを挿入し、機密情報を盗んだ疑いがあります。
SlowMist Technologyの最高情報セキュリティ責任者である23pds氏は、オープンソースのデータ視覚化ツールGrafanaが最近攻撃を受けた疑いがあるとXプラットフォームに投稿した。攻撃者は Gato-X を使用して機密署名を盗み、App トークンを使用して複数のコード ベースを攻撃しました。このワークフローには潜在的に関連のあるアプリケーション秘密キーがあり、攻撃者は細工したブランチ名を使用して JavaScript コードを挿入し、機密情報を盗んだ疑いがあります。
全てのコメント