黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    One-API被植入挖礦軟件 請用戶及時檢查服務(wù)器

    安全 PRO 稿源:藍(lán)點(diǎn)網(wǎng) 2024-12-29 05:21

    在 Github 上擁有 20.4K Star 的開源項(xiàng)目 One-API 遭到攻擊,目前黑客通過未知手段向項(xiàng)目植入 XMR 門羅幣挖礦腳本,導(dǎo)致大量使用該項(xiàng)目的服務(wù)器出現(xiàn)持續(xù)高負(fù)載。

    One-API 項(xiàng)目是個接口管理和分發(fā)系統(tǒng),廣泛支持 Azure、Claude、Gemini、ChatGLM、文心一言、訊飛星火、通義千問、騰訊混元等模型。

    昨天有用戶注意到設(shè)置了 Docker 自動更新鏡像后,獲取最新版 One-API 后服務(wù)器負(fù)載居高不下,在討論貼中有網(wǎng)友發(fā)現(xiàn) XMR 挖礦腳本相關(guān)的進(jìn)程。

    隨后開發(fā)者刪除其他協(xié)作者的權(quán)限進(jìn)行檢查,但目前還不清楚攻擊者是通過何種方法完成入侵的,所幸挖礦進(jìn)程無法突破 Docker 的虛擬化環(huán)境直接感染宿主機(jī)。

    如果你使用 One-API 且開啟自動更新鏡像,建議立即停止并銷毀該容器,等到項(xiàng)目開發(fā)者推出新版本解決問題后再重新部署。

    討論貼:https://github.com/songquanpeng/one-api/issues/2000

    問題鏡像版本:ecf6dd577389


    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

    圖庫
    公眾號 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號
    隨時掌握互聯(lián)網(wǎng)精彩
    贊助鏈接