Tencent Cloud advierte sobre una vulnerabilidad de envenenamiento de la cadena de suministro en el proyecto Xinference

GateNews

Mensaje de Gate News, 23 de abril — El Centro de Seguridad de Tencent Cloud reveló una vulnerabilidad de envenenamiento de la cadena de suministro en Xinference. El fallo podría permitir que los atacantes roben información sensible, incluidas credenciales de la nube, claves de API, claves SSH, carteras cifradas, credenciales de bases de datos y variables de entorno, cuando los usuarios instalan o importan versiones de paquetes afectadas. Los datos robados se transmitirían a servidores remotos de comando y control (C2).

Tencent Cloud Security recomienda que los usuarios realicen auditorías de seguridad inmediatas y apliquen actualizaciones si sus sistemas se encuentran dentro del rango afectado para evitar el acceso no autorizado.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios