316 天前

04月27日,星期天 03:00

慢雾:Grafana最近疑似遭遇攻击

火讯财经讯,4月27日消息,慢雾科技首席信息安全官23pds在X平台发文称,开源数据可视化工具Grafana最近疑似被攻击,攻击者使用Gato-X窃取机密的签名,用App令牌对多个代码库进行了攻击。这个工作流程有一个可能相关的应用程序私钥,疑似攻击者使用精心设计的分支名称,注入JavaScript代码并窃取机密信息。看起来攻击者提交这些代码真正目的可能是:1.通过tibdex/github-app-token生成高权限GitHubToken。2.用这个Token操控grafana/grafana仓库的代码、分支甚至发布流程。3.在未来推送隐蔽后门代码,或者篡改某些版本包。

0
0
  • ETH跌破2000美元,日内下跌 1.01%

    火讯财经讯,3月10日消息,欧易OKX行情显示,ETH刚刚跌破2000美元,现报2002.06美元/枚,日内下跌1.01%。

    1 小时前

  • Aon与Coinbase、Paxos测试使用USDC和PYUSD支付保险保费

    火讯财经讯,3月9日消息,据CoinDesk报道,全球保险经纪巨头Aon与Coinbase、Paxos合作完成一项稳定币支付保费的概念验证测试,使用USDC(以太坊)和PayPalUSD(PYUSD,Solana)结算保险保费。Aon称,这是大型全球保险经纪首次在保费结算中试用稳定币。当前保费跨境结算多依赖银行清算,耗时数日;该测试旨在评估链上支付在结算效率、成本和透明度方面的潜在优势,并为未来在现有金融体系中引入稳定币做准备,背景是美国已通过GeniusAct为稳定币发行方设定联邦监管框架。

    8 小时前

  • 过去24小时全网合约爆仓3.39亿美元,多空双爆

    火讯财经讯,3月9日消息,CoinAnk数据显示,过去24小时加密货币市场全网合约爆仓3.39亿美元,其中多单爆仓1.85亿美元,空单爆仓1.54亿美元。BTC爆仓总金额1.18亿美元,ETH爆仓总金额5295.12万美元。

    8 小时前

  • SBF:AI当前的主要瓶颈在于“采用”

    火讯财经讯,3月9日消息,FTX创始人SBF表示,AI当前的主要瓶颈在于“采用”,关键不在于企业购买了ChatGPTEnterprise等工具,而在于是否围绕最新模型的全部潜力对组织结构和业务流程进行重组。他指出,当前的采用程度不足以反映AI未来对经济影响的规模,认为AI资产在现阶段整体仍被低估。

    8 小时前

  • 俄罗斯总统普京:与霍尔木兹海峡相关的石油生产最早可能于下月完全停滞

    火讯财经讯,3月9日消息,俄罗斯总统普京:与霍尔木兹海峡相关的石油生产最早可能于下月完全停滞。物流将转向更有利可图的市场。俄罗斯企业需利用当前形势。全球天然气价格的涨幅超过油价。

    8 小时前