Grafana confirma roubo de código-fonte via ataque à cadeia de suprimentos TanStack
Grafana confirma roubo de código-fonte via ataque à cadeia de suprimentos TanStack. Token comprometido não foi rotacionado a tempo.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =grafana.
Grafana confirma roubo de código-fonte via ataque à cadeia de suprimentos TanStack. Token comprometido não foi rotacionado a tempo.
Grafana Labs confirma brecha no GitHub expõe código-fonte via ataque npm. Escopo limitado ao ambiente de desenvolvimento, sem impacto em clientes.
A Grafana divulgou incidente de segurança onde um token do GitHub foi usado por parte não autorizada para baixar o código-fonte. Nenhuma dado de cliente foi acessado, mas há tentativa de extorsão.
GrafanaGhost permite vazamento de dados empresariais via abuso de componentes de IA, destacando riscos de segurança em ferramentas de observabilidade.
Grafana publicou correções para CVE‑2025‑41115, uma falha crítica no componente SCIM com nota CVSS 10.0 que pode permitir impersonation e escalada de privilégios em certas configurações; aplicar o patch é prioritário.
Grafana Labs corrigiu CVE-2025-41115, falha crítica (CVSS 10.0) em Grafana Enterprise relacionada ao setup SCIM; afeta versões 12.0.0–12.2.1 com enableSCIM e user_sync_enabled ativos e permite impersonação de administradores.