
Grafana:调查发现近期的安全事件未影响客户生产系统和运营

ChainCatcher 消息,开源数据可视化工具 Grafana 发布对 5 月 16 日的安全事件调查的最新进展,调查发现,此次事件仅限于 Grafana Labs 的 GitHub 环境,包括公开和私有源代码以及内部 GitHub 仓库,并未影响客户生产系统、运营或 Grafana Cloud 平台。下载的内容除源代码外,还包含部分团队用于协作和存储内部运营信息及业务细节的仓库,涉及业务联系姓名和邮箱地址,而非来自生产系统或云平台的数据。
Grafana Labs 明确表示代码库被下载但未被篡改,目前客户和开源用户无需采取任何行动。该事件源于通过 Mini Shai-Hulud 运动进行的 TanStack npm 供应链攻击。Grafana Labs 于 5 月 11 日检测到恶意活动并启动应急响应,但因遗漏一个凭证导致攻击者获得访问权限。5 月 16 日收到赎金要求后,公司决定不支付赎金,并已轮换自动化凭证、实施增强监控、审计自 5 月 11 日以来的所有提交,并大幅强化了 GitHub 安全配置。公司已通知联邦执法部门,调查仍在进行中。
Aviso legal: o conteúdo do OKX Orbit é fornecido apenas para fins informativos. Saber mais
Respostas
Related Flash News
Analista: Venda massiva de 1,3 mil milhões de dólares do IBIT pode causar uma queda acentuada e de curto prazo no Bitcoin
O ETF HYPE spot absorveu 1,04% da sua capitalização bolsista em 10 dias de negociação, marcando a estreia mais forte na história dos ETFs cripto
Fundador da Uniswap responde à liquidação da ETH por cofundador do Bankless: "ETH é Dinheiro" é a narrativa correta
RootData: A BIO desbloqueia tokens no valor de cerca de 1,01 milhões de dólares numa semana
BIT: O mercado cripto começou a precificar antecipadamente o IPO da SpaceX
Análise: A receita anualizada da Anthropic pode já ser pelo menos 35% superior à da OpenAI
Ex-desenvolvedor central do Ethereum: Nos últimos 1-2 anos, as participações em ETH foram significativamente reduzidas, e os ativos que transferiu superaram largamente o ETH
A Goldman Sachs elevou a sua meta para o S&P 500 de 2026 para 8.000 pontos
Tom Lee: O "superciclo" do mercado cripto está a aproximar-se, e a ETH beneficiará da tokenização de Wall Street e da onda do AI Agent
Fundador do Bankless fala sobre limpar o ETH: Continuo otimista em relação à rede Ethereum, mas o ETH é difícil para o mercado revalorizar