Tencent Cloud publie un avis sur les risques de poisoning de la chaîne d'approvisionnement Xinference

Mars Finance rapporte que Tencent Cloud a annoncé que le Centre de sécurité Tencent Cloud a détecté que Xinference a été divulgué comme présentant un risque de poisoning de la chaîne d’approvisionnement. Cela peut permettre à un attaquant de voler des informations hautement sensibles telles que des identifiants cloud, des clés API, des clés SSH, des portefeuilles cryptographiques, des identifiants de base de données et des variables d’environnement lors de l’installation ou de l’importation par l’utilisateur de versions affectées du paquet, et de les envoyer à un serveur de commande et de contrôle (C2) à distance.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler