慢雾:Grafana 最近疑似攻撃を受けた
ChainCatcher のメッセージ、SlowMist テクノロジーの最高情報セキュリティ責任者 23pds が X プラットフォームで発表したところによると、オープンソースのデータ可視化ツール Grafana が最近攻撃された疑いがあり、攻撃者は Gato-X を使用して機密の署名を盗み、App トークンを用いて複数のコードリポジトリに対して攻撃を行ったとのことです。このワークフローには、関連する可能性のあるアプリケーションの秘密鍵が含まれており、攻撃者は巧妙に設計されたブランチ名を使用して JavaScript コードを注入し、機密情報を盗んだ疑いがあります。