Tencent Cloud Peringatkan Kerentanan Peracunan Rantai Pasok di Proyek Xinference

GateNews

Pesan Gate News, 23 April — Pusat Keamanan Tencent Cloud mengungkap kerentanan peracunan rantai pasok di Xinference. Cacat ini dapat memungkinkan penyerang mencuri informasi sensitif—termasuk kredensial cloud, kunci API, kunci SSH, dompet terenkripsi, kredensial basis data, dan variabel lingkungan—saat pengguna menginstal atau mengimpor versi paket yang terdampak. Data yang dicuri akan dikirim ke server (C2) jarak jauh untuk perintah dan kontrol.

Tencent Cloud Security merekomendasikan pengguna melakukan audit keamanan segera dan menerapkan pembaruan jika sistem mereka termasuk dalam rentang yang terdampak untuk mencegah akses yang tidak sah.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar