Mensagem da Gate News, 23 de abril — O Centro de Segurança da Tencent Cloud divulgou uma vulnerabilidade de adulteração da cadeia de abastecimento no Xinference. A falha poderá permitir que os atacantes roubem informações sensíveis — incluindo credenciais de cloud, chaves de API, chaves SSH, carteiras encriptadas, credenciais da base de dados e variáveis de ambiente — quando os utilizadores instalam ou importam versões de pacotes afetadas. Os dados roubados seriam transmitidos para servidores remotos de comando e controlo (C2).
A Tencent Cloud Security recomenda que os utilizadores realizem auditorias de segurança imediatas e apliquem atualizações se os seus sistemas estiverem dentro do intervalo afetado para prevenir acessos não autorizados.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.