تحذّر Tencent Cloud من وجود ثغرة تسميم سلسلة الإمداد في مشروع Xinference

GateNews

رسالة من Gate News، 23 أبريل — كشف مركز أمان Tencent Cloud عن ثغرة تسميم سلسلة الإمداد في Xinference. قد تتيح هذه الثغرة للمهاجمين سرقة معلومات حساسة—بما في ذلك بيانات اعتماد السحابة، ومفاتيح API، ومفاتيح SSH، والمحافظ المشفّرة، وبيانات اعتماد قاعدة البيانات، ومتغيرات البيئة—عند قيام المستخدمين بتثبيت إصدارات الحِزم المتأثرة أو استيرادها. سيتم نقل البيانات المسروقة إلى خوادم (C2) للقيادة والتحكم عن بُعد.

توصي Tencent Cloud Security بأن يجري المستخدمون عمليات تدقيق أمني فورية وأن يطبقوا التحديثات إذا كانت أنظمتهم ضمن النطاق المتأثر لمنع الوصول غير المصرح به.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات