LiteLLM sofre ataque na cadeia de suprimentos do PyPI, colocando em risco a divulgação de informações sensíveis como chaves SSH, credenciais na nuvem e carteiras de criptografia.

Gate News notícias, em 25 de março, de acordo com o Chief Information Security Officer da SlowFog Technology, 23pds, o gateway Python AI LiteLLM, com até 97 milhões de downloads mensais, foi alvo de um ataque à cadeia de suprimentos no PyPI. Os atacantes podem, através do comando pip install litellm, roubar informações sensíveis no dispositivo do usuário. Os dados sensíveis que podem ser roubados incluem: chaves SSH, credenciais de serviços em nuvem (AWS/GCP/Azure), arquivos de configuração do Kubernetes, credenciais do Git, chaves API em variáveis de ambiente, histórico do Shell, informações de carteiras de criptomoedas e senhas de bancos de dados.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Baleia cripto processa a Coinbase por DAI $55M roubado

Uma baleia cripto anônima identificada como “D.B.” entrou com uma ação judicial na segunda-feira contra a Coinbase e um suposto ladrão, alegando que a exchange teria recusado indevidamente devolver fundos congelados ligados a um roubo de cripto em 2024 no valor de aproximadamente US$ 55 milhões em DAI, segundo a petição revisada pelo The

CryptoFrontier15m atrás

Bitcoin Core divulga falha que poderia permitir que mineradores derrubassem nós

Os desenvolvedores do Bitcoin Core divulgaram um bug de alta gravidade que poderia permitir que mineradores derrubassem remotamente alguns nós do Bitcoin. Resumo O Bitcoin Core divulgou a CVE-2024-52911, afetando versões anteriores à 29.0, e nós antigos ainda permanecem expostos online. Mineradores precisavam de blocos de prova de trabalho caros para acionar

Cryptonews1h atrás

A disputa pela ascensão de detentores após a sentença por ataque da Coreia do Norte: US$ 71 milhões em ativos do Aave congelados, com base na lei de seguros antiterrorismo

Aumenta o ritmo do caso de ataque da Coreia do Norte; US$ 71 milhões em ativos do Aave congelados entram na terceira rodada. Os autores passaram a usar a lei TRIA para sustentar que o ETH é patrimônio estatal da Coreia do Norte, destacando que houve fraude, e não roubo, para contornar a defesa de que o ladrão não tem direito sobre o produto do crime, além de questionar o standing e a posição de governança do Aave. A DeFi United arrecadou mais de US$ 328 milhões; o fundo está suficiente para compensar os usuários afetados. O caso pode se tornar um precedente-chave para a jurisprudência de DeFi e para a governança de DAO.

ChainNewsAbmedia3h atrás

A “cripto baleia” processa a Coinbase, acusando que, após congelar um DAI roubado, a empresa recusou devolvê-lo

De acordo com a The Block em 6 de maio, um magnata anônimo de criptomoedas, conhecido apenas pelo pseudônimo “DB”, processou na segunda-feira a Coinbase e o suposto ladrão “John Doe”, alegando que a Coinbase, mesmo depois de apresentar documentos juramentados para comprovar que é a legítima proprietária, continua se recusando a devolver os fundos de DAI congelados relacionados ao caso de roubo de criptomoedas em 2024.

MarketWhisper5h atrás

Vítimas de terrorismo da Coreia do Norte entram com moção para confiscar $71M do hack na Aave, buscando reclassificar como fraude

Advogados das vítimas de três casos de terrorismo da Coreia do Norte protocolaram, na terça-feira, uma resposta de 30 páginas, reenquadrando o hack do Aave de 18 de abril como fraude em vez de roubo. A distinção tem relevância jurídica: caracterizar o incidente como fraude poderia conceder aos atacantes o direito legal sobre o valor emprestado

GateNews5h atrás
Comentário
0/400
Sem comentários