您现在的位置是:首页 > 快讯快讯
Grafana回应攻击事件:调查未发现代码篡改或客户数据泄露的证据
zhoucl 2025-04-28 14:41:51 快讯 已有人查阅
导读 4月28日消息,开源数据可视化工具Grafana回复了最近被攻击的情况,称攻击者通过篡改GitHub Action工作流窃取了有限数量的访问令牌。事件源于一个最近启用的GitHub Action配置漏洞,攻击者通过分叉仓库、注入恶意curl命令等手段,成功从五个私有仓库中提取环境变量。作为响应措施,Grafana已立即禁用所有公共仓库工作流并轮换暴露令牌,使用Trufflehog等工具验证凭证失效状态,通过Gato-X工具审计内部工作流,保留Grafana Loki中的访问日志进行完整调查。目前,Gra
4月28日,开源数据可视化工具Grafana回应近期攻击事件。攻击者利用GitHub Action配置漏洞,篡改工作流窃取了少量访问令牌,并从五个私有仓库中提取环境变量。Grafana已采取措施:禁用公共仓库工作流、轮换暴露令牌、验证凭证状态、审计内部流程并保留日志以协助调查。
调查显示,未发现代码被修改、生产系统遭入侵或客户数据泄露的情况。此次攻击手法与Mandiant报告的“凭证潜伏”模式相似。Grafana计划加强CI/CD安全,包括引入检测工具如Zizmor。
本文标签:
很赞哦! ()
相关文章
- 瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
- XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
- 灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
- Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
- Fireblocks收购TRES Finance,币安与欧易用户可关注数字资产管理新趋势
- 阿联酋拉斯海马银行获准发行迪拉姆稳定币,注册入口及APP下载指南
- EDF与droppRWA合作探索沙特能源区块链应用,注册入口及APP下载尽在币安官方网
- SEC全共和派阵容或推动加密监管利好,币安官方网与欧易OKX入口下载同步更新
随机图文
瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
币圈网报道: 由于人们对隐私研究和改进链上数据的兴趣重燃,瑞士股价大幅上涨。 成交量、
XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
XRP 可能即将迎来 3 倍的涨幅,因为 Google Trends 的数据显示其涨幅已飙升至 32 。
灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
灰度推出首个去中心化AI信托基金,比特张力代币单日暴涨10%,突破290美元。受减半机制与机
Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
全球电商后台系统服务商Swap Commerce完成1亿美元C轮融资,投资方包括DST Global和Iconi

