گرافانا تصدیق کرتا ہے کہ حالیہ سیکورٹی واقعہ صارفین کے سسٹمز کو متاثر نہیں کیا

icon MarsBit
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
گرافانا نے تصدیق کی ہے کہ اس کی حالیہ سیکورٹی بریچ صارفین کے سسٹمز یا گرافانا کلاؤڈ کو متاثر نہیں کی گئی۔ اس واقعے میں TanStack npm کے ذریعے سپلائی چین حملہ شامل تھا، جس کے نتیجے میں اندر کے گٹہب ڈیٹا تک غیر مجاز رسائی ہوئی۔ کوئی پروڈکشن سسٹمز متاثر نہیں ہوئے، اور صارفین کو کوئی اقدام کرنے کی ضرورت نہیں۔ بریچ کا سبب ایک غائب کریڈنشل تھا، اور گرافانا نے اب کریڈنشلز بدل دیے ہیں اور سیکورٹی میں بہتری کی ہے۔ کمپنی تحقیقات جاری رکھتے ہوئے قانون نافذ کرنے والے اداروں کے ساتھ کام کر رہی ہے۔ مسلسل مارکیٹ والیٹیلیٹی کے باوجود، انفلیشن ڈیٹا سرمایہ کاروں کے لیے اہم توجہ کا مرکز بناتا رہا ہے۔

مارس کی finanсe کی خبر کے مطابق، اوپن سورس ڈیٹا ویژوئلائزیشن ٹول Grafana نے 16 مئی کے سیکورٹی واقعہ کی تحقیق کے نئے ترقیات جاری کی ہیں، جس میں پایا گیا کہ یہ واقعہ صرف Grafana Labs کے GitHub ماحول تک محدود تھا، جس میں عوامی اور نجی سورس کوڈ اور اندر کے GitHub ریپوزٹری شامل تھے، لیکن صارفین کے پروڈکشن سسٹم، آپریشنز یا Grafana Cloud پلیٹ فارم پر کوئی اثر نہیں پڑا۔ ڈاؤن لوڈ کیا گیا مواد سورس کوڈ کے علاوہ، ٹیم کے اندر کے آپریشنز اور کاروباری تفصیلات کو شیئر اور محفوظ رکھنے کے لیے استعمال ہونے والے کچھ ریپوزٹریز بھی شامل تھے، جن میں کاروباری رابطوں کے نام اور ای میل ایڈریس شامل تھے، لیکن پروڈکشن سسٹم یا کلاؤڈ پلیٹ فارم سے کوئی ڈیٹا نہیں۔ Grafana Labs نے واضح طور پر کہا ہے کہ کوڈ بیس ڈاؤن لوڈ ہوا لیکن اس میں کوئی تبدیلی نہیں کی گئی، اور صارفین اور اوپن سورس صارفین کو ابھی کوئی اقدامات اٹھانے کی ضرورت نہیں۔ یہ واقعہ Mini Shai-Hulud مہم کے ذریعے TanStack npm سپلائی چین حملے سے نکلا۔ Grafana Labs نے 11 مئی کو مضر سرگرمیوں کا پتہ لگایا اور ا emergency response شروع کر دی، لیکن ایک سرٹیفکیٹ کو نظرانداز کرنے کے باعث حملہ آور کو رسائی حاصل ہو گئی۔ 16 مئی کو فدیہ کا مطالبہ آنے کے بعد، کمپنی نے فدیہ ادا نہ کرنے کا فیصلہ کیا، اور اس نے آٹومیٹڈ سرٹیفکیٹس بدل دیے، بہتر نگرانی لاگو کر دی، 11 مئی سے تمام سب مٹشنز کا جائزہ لے لیا، اور GitHub سکورٹی ترتیبات کو بڑھا دیا۔ کمپنی نے فیدرل انجمنوں کو آگاہ کر دیا ہے، اور تحقیقات جاری ہیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔