Grafana回应攻击事件:调查未发现代码篡改或客户数据泄露的证据
PANews 4月28日消息,开源数据可视化工具Grafana回复了最近被攻击的情况,称攻击者通过篡改GitHub Action工作流窃取了有限数量的访问令牌。事件源于一个最近启用的GitHub Action配置漏洞,攻击者通过分叉仓库、注入恶意curl命令等手段,成功从五个私有仓库中提取环境变量。作为响应措施,Grafana已立即禁用所有公共仓库工作流并轮换暴露令牌,使用Trufflehog等工具验证凭证失效状态,通过Gato-X工具审计内部工作流,保留Grafana Loki中的访问日志进行完整调查。目前,Grafana的调查没有发现任何代码修改、未经授权访问生产系统、泄露客户数据或访问个人信息的证据。此次攻击手法与Mandiant近期报告描述的“凭证潜伏”模式一致(平均11天潜伏期)。Grafana表示将强化CI/CD安全措施,包括强制集成Zizmor等检测工具。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
死神是加密货币最大“买家”原文标题:The Biggest Buyer Of Crypto Is Death 原文作者:@PixOnChain,加密 KOL 原文编译:Saoirse,Foresight News加密货币领域的
-
麻吉大哥的杠杆游戏:「亏不完」的钱从哪来?
反复承受数千万美元损失后,还能一次次机械地补充保证金,他的钱到底从哪来?撰文:Clow昨晚,加密市场再次见证了一场惊心动魄的连续爆仓。知名投资者黄立成(人称「麻吉大哥」)在去中心化衍生品平台 Hype
-
2025,特朗普的敛财之年
美国第一家庭的敛财规模,在美国历史上堪称空前。撰文:John Cassidy编译:Saoirse,Foresight News随着唐纳德・特朗普重返白宫的周年纪念日日益临近,想要跟上他家族趁机敛财的步
-
死亡是加密货币最大「买家」
「只有你的密钥,才能拥有你的加密货币」。撰文:Pix编译:Saoirse,Foresight News加密货币领域的人总说「不是你的密钥,就不是你的币」。这话听起来很有力量,事实也确实如此。但这句话背
-
为什么说 Solana 已不再适合办大会了?原文标题:Solana Can't Host Conferences Anymore 原文作者: @abhitejxyz 编译:Peggy,BlockBeats编者按:2025 年 12 月,Sola
-
从“安全港”到“合规创新”:SEC 创新豁免政策的影响分析作者: @BlazingKevin_ ,the Researcher at Movemaker 引言:监管的历史性转折 加密行业在 2025 年迎来了美国监管环境的历史性转折点。在长期的“执法即监管”
-
Matrixport 旗下 Matrixdock 与 Cactus Custody、RWA 生态国际联合会签署合作备忘录2025 年 12 月 15 日,全球领先的一站式加密金融服务平台 Matrixport 受邀出席由 RWA 生态国际联合会(RWA International Society Limited) 主办
泰达币
比特币
以太坊
OFFICIAL TRUMP
USD Coin
Solana
First Digital USD
瑞波币
币安币
大零币
狗狗币
莱特币
Sui
波场
Avalanche
FIL
OKB
LUNC
SHIB
ZEN
ETC
CAKE
DOT
YGG