Grafana回应攻击事件:调查未发现代码篡改或客户数据泄露的证据
PANews 4月28日消息,开源数据可视化工具Grafana回复了最近被攻击的情况,称攻击者通过篡改GitHub Action工作流窃取了有限数量的访问令牌。事件源于一个最近启用的GitHub Action配置漏洞,攻击者通过分叉仓库、注入恶意curl命令等手段,成功从五个私有仓库中提取环境变量。作为响应措施,Grafana已立即禁用所有公共仓库工作流并轮换暴露令牌,使用Trufflehog等工具验证凭证失效状态,通过Gato-X工具审计内部工作流,保留Grafana Loki中的访问日志进行完整调查。目前,Grafana的调查没有发现任何代码修改、未经授权访问生产系统、泄露客户数据或访问个人信息的证据。此次攻击手法与Mandiant近期报告描述的“凭证潜伏”模式一致(平均11天潜伏期)。Grafana表示将强化CI/CD安全措施,包括强制集成Zizmor等检测工具。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
今日加密货币市值前100代币涨跌:XMR 涨 4.83%,RAY 跌 12.49%
深潮 TechFlow 消息,5 月 6 日,据Coinmarketcap数据,今日加密货币市值前100代币表现如下,涨幅前五:Monero(XMR)涨4.83%,现价286.52美元;Pudgy P
-
Enso联合Stargate与LayerZero启动35亿美元流动性一键迁移至Unichain计划
此举将重新定义跨链资产转移的行业标准。2024年5月1日,瑞士苏黎世 —— 随着Web3生态持续演进,跨链流动性无缝迁移成为关键需求。Enso、Stargate与LayerZero共同开发的一键迁移解
-
ITRIX 超级节点计划启动,AIxWeb3 社交生态的稀缺机遇
在AI与Web3双轮驱动的变革浪潮中,全球社交平台正面临一次深层次结构性重构。中心化平台垄断数据、支配价值分配、削弱用户主权的模式,正在逐步走向终局。而今,一个由用户主导、AI赋能、数据确权的新时代正
-
合法买护照,0 税率避险护财富:8 大方案解析
你的「退出计划」不是逃避,而是重构未来。撰文:BTC_chopsticks在加密世界里,赚到第一桶金也许不难。但真正能「保住」收益的人,可能不到 2%。为什么?因为税务、身份、安全和资金流通等现实问题
-
TechFlowhttps://www.techflowpost.com
AI Web3:塔楼与广场 当塔楼越来越高,幕后的决策者愈发收缩,AI 集中化带来了诸多隐患,广场上聚集的群众如何避开塔楼下的阴影?撰文:CoinspireTL;DR:AI 概念的 Web3 项目在一二级市场成吸金标的。Web3
-
Sui 网络 Perp DEX 概况:四大协议有何不同之处?
要吸引交易者转向 Sui 网络的 Perp DEX,可能需要的不仅仅是技术上的创新,极具吸引力的激励机制或许才是关键。撰文:0xShinChan, 加密 KOL编译:Felix, PANews后 FT
-
解读 Web3 AI 赛道 6 大现状:相比 AI Agent 机构更关注基础设施
赌徒们还在Pump.Fun上无脑跟风各种垃圾项目,而聪明钱通过Virtuals上的新项目稳赚5到10倍。作者:0xJeff编译:Tim,PANews距AI Agent市场触底(约40亿美元总市值)已过
-
加密基础设施的当前状态:挑战与机遇
加密货币基础设施领域正经历显著的市场疲劳。撰文:Yiping @IOSGCrypto 基础设施面临的挑战市场疲劳与估值下降加密货币基础设施领域正经历显著的市场疲劳。经过多年爆炸性增长后,基础设施项目估