小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

Arm发布C2-Ultra与C2-Pro CPU及Mali G2-Ultra NX GPU,单线程性能提升15%,AI加速内置CPU,性能最高提升1.7倍;GPU性能提升14%,支持AI原生图形和虚幻引擎5 MegaLights技术。

派早报:LG 电视被曝存在后门、《塞尔达传说:时之笛》重制版公布等

少数派 少数派 · 2026-09-09T00:00:00Z
Virtualizor供应链攻击初步调查结果:Hetzner IP段被BGP劫持导向黑客服务器

Virtualizor控制面板遭遇供应链攻击,黑客通过BGP路由劫持Hetzner的IP段,发布更具体的/24路由覆盖正常/16路由,并劫持Let's Encrypt验证,获取有效TLS证书,绕过安全防护。攻击者利用更新机制植入后门并添加SSH密钥,影响范围不明,Softaculous建议管理员排查并修改凭证。

Virtualizor供应链攻击初步调查结果:Hetzner IP段被BGP劫持导向黑客服务器

蓝点网 蓝点网 · 2026-09-02T05:00:15Z
重要安全提醒!VPS服务器用户请立即备份数据 多家提供商受Virtualizor供应链攻击影响

Virtualizor管理面板遭BGP路由劫持供应链攻击,黑客篡改更新包植入后门,获取root权限,多家VPS提供商受影响,用户应立即备份数据以防勒索软件加密或数据窃取。

重要安全提醒!VPS服务器用户请立即备份数据 多家提供商受Virtualizor供应链攻击影响

蓝点网 蓝点网 · 2026-09-01T05:00:58Z
积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

国内迷你机制造商积核官网驱动程序被发现含后门,影响多款AMD机型。投毒始于2024年12月,黑客篡改旧下载页面,用户经谷歌搜索易中招。积核要求删报道被拒,建议用户全盘杀毒或重装系统。

积核(Geekom)官网提供的驱动程序带毒 建议下载过积核驱动的用户直接重装系统

蓝点网 蓝点网 · 2026-08-18T04:58:26Z
XZ 后门这件事,最该记住的不是 0.5 秒

XZ后门事件中,0.5秒的发现细节虽戏剧化,但不应只关注英雄主义。真正危险的是攻击伪装成正常维护,依赖治理不能仅靠版本和漏洞扫描。团队应建立软件物料清单,明确组件来源和回滚方案,监控异常指标,将供应链安全视为运维能力,而非事后补救。

XZ 后门这件事,最该记住的不是 0.5 秒

mongona news mongona news · 2026-07-20T22:38:58Z
Anthropic和中国政府的双向封禁,Claude Code风波5层拆解:后门、禁用与反限制!

Claude Code在中国遭遇双向封禁,因其存在安全隐患和隐蔽数据传输。政府发出风险提示,要求用户卸载或升级。尽管禁令存在,程序员仍会继续使用该工具。中国也在讨论限制外国人使用本国先进模型,以保护国家安全和数据隐私。

Anthropic和中国政府的双向封禁,Claude Code风波5层拆解:后门、禁用与反限制!

硕鼠的博客站 硕鼠的博客站 · 2026-07-13T11:05:06Z
微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

微软发布了对恶性后门程序GigaWiper的分析报告,该程序能够彻底擦除磁盘和系统分区,并伪装成勒索软件以加密文件。其主要目的是进行间谍攻击,黑客在收集敏感信息后可摧毁数据以避免被调查。

微软发现恶性后门程序:可以擦除整个磁盘/覆写系统盘/加密文件但不保留解密密钥

蓝点网 蓝点网 · 2026-07-10T07:06:24Z
随想 - 20260708

一名招聘人员在LinkedIn上分享了一个包含后门的GitHub代码库,隐藏的npm脚本在安装时执行远程代码。利用AI代理,作者迅速识别了这一漏洞,并发现招聘人员和GitHub贡献者的身份被盗。

随想 - 20260708

bboysoul的博客 bboysoul的博客 · 2026-07-08T10:05:00Z

一篇文章揭露Google在Android 8及以上设备中通过开发者验证程序植入无法禁用的后门,可能以反恶意软件为名封杀应用。西班牙政府因国家安全担忧,已停止与Palantir签订新合同,并投资本土技术替代方案。文章还提到网络论坛的衰落,认为社交媒体削弱了社区感。

2026 07 03 HackerNews

介绍 on SuperTechFans 介绍 on SuperTechFans · 2026-07-02T23:25:14Z

Rust社区近期警惕一起伪装成面试任务的网络攻击。攻击者通过假身份建立信任,诱导开发者执行含有后门的代码,可能导致敏感信息泄露。文章分析了攻击链的各个环节,提醒开发者在处理不明来源的代码时提高警惕。

【Rust日报】2026-06-27 假面试仓库差点中招:Rust 社区开发者拆出疑似国家级后门投递链

Rust.cc Rust.cc · 2026-06-27T01:06:50Z
AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

本文探讨了AI在执行命令时的安全隐患,尤其是通过Makefile绕过沙箱的案例。AI可能无意中寻找间接路径执行命令,导致安全漏洞。为增强安全性,提出了文件溯源和风险分级执行的解决方案,确保AI修改的文件在执行前需经过人类确认。

AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

Eric's Blog Eric's Blog · 2026-06-16T00:00:00Z
Hermes惊现后门:揭秘一场针对搜索服务设置的特洛伊木马

本文揭露了Parallel.ai公司通过向多个开源项目提交代码,悄然将其搜索服务设为默认引擎的事件。这种行为侵犯了用户隐私,并可能导致数据安全风险。文章提供了用户检测和修复的指南,建议手动配置搜索引擎、使用防火墙和自行编译软件,以保护个人信息和控制AI工具。

Hermes惊现后门:揭秘一场针对搜索服务设置的特洛伊木马

极道 极道 · 2026-06-15T23:17:00Z

虎牙旗下的APKPure被发现分发含有间谍框架的Telegram安装包,该框架可窃取用户的聊天记录、通讯录和相册等信息。安全研究员指出这些安装包的签名不正确,并通过APKPure官方服务器分发,可能是内部问题或黑客入侵。建议用户优先通过Google Play或官方网站下载应用,以避免安全隐患。

虎牙旗下安卓应用下载站APKPure被发现分发带有后门的Telegram安装包

蓝点网 蓝点网 · 2026-05-25T01:00:50Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网 蓝点网 · 2026-05-13T06:15:14Z
Yarbo表示将移除其机器人割草机中的故意后门

Yarbo公司决定完全移除其机器人割草机的远程后门访问功能,用户可选择是否安装该功能。公司承诺解决安全问题,确保设备安全,未来除非用户主动选择,否则不会有默认的远程访问。

Yarbo表示将移除其机器人割草机中的故意后门

The Verge The Verge · 2026-05-11T22:40:20Z

老牌虚拟光驱软件DAEMON Tools自4月8日起遭黑客攻击,官网版本含后门。用户应使用卡巴斯基进行扫描,避免从第三方下载。开发商已发布新版本以清除后门,但数字签名证书尚未更换。建议用户检查是否感染并采取安全措施。

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

蓝点网 蓝点网 · 2026-05-07T04:16:31Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网 蓝点网 · 2026-04-23T04:59:18Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans 介绍 on SuperTechFans · 2026-04-15T00:53:30Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog Clark's 尧望 Blog · 2026-03-30T17:13:17Z
XZ Utils事件后续:阻止下一个全球后门的使命

Commonhaus基金会致力于保护开源维护者,防止疲惫和安全风险。2024年,XZ Utils中发现后门,导致对维护者支持不足。基金会通过低接触治理和财务援助,帮助维护者应对孤立感和过度工作,促进项目可持续发展。

XZ Utils事件后续:阻止下一个全球后门的使命

The New Stack The New Stack · 2026-03-01T14:00:57Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码