小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

虎牙旗下的APKPure被发现分发含有间谍框架的Telegram安装包,该框架可窃取用户的聊天记录、通讯录和相册等信息。安全研究员指出这些安装包的签名不正确,并通过APKPure官方服务器分发,可能是内部问题或黑客入侵。建议用户优先通过Google Play或官方网站下载应用,以避免安全隐患。

虎牙旗下安卓应用下载站APKPure被发现分发带有后门的Telegram安装包

蓝点网
蓝点网 · 2026-05-25T01:00:50Z

Wii U 模拟器 CEMU 遭到黑客攻击,黑客通过篡改的 Python 安装包窃取开发者的 GitHub API 凭证,并发布带有后门的 Linux 版安装包。攻击主要针对非俄罗斯用户,若检测到以色列用户则会执行 rm -rf / 命令以破坏系统。受影响用户应检查下载记录并考虑重装系统以确保安全。

热门开源Wii U模拟器CEMU遭到黑客劫持 黑客针对非俄罗斯Linux用户投毒

蓝点网
蓝点网 · 2026-05-13T06:15:14Z
Yarbo表示将移除其机器人割草机中的故意后门

Yarbo公司决定完全移除其机器人割草机的远程后门访问功能,用户可选择是否安装该功能。公司承诺解决安全问题,确保设备安全,未来除非用户主动选择,否则不会有默认的远程访问。

Yarbo表示将移除其机器人割草机中的故意后门

The Verge
The Verge · 2026-05-11T22:40:20Z

老牌虚拟光驱软件DAEMON Tools自4月8日起遭黑客攻击,官网版本含后门。用户应使用卡巴斯基进行扫描,避免从第三方下载。开发商已发布新版本以清除后门,但数字签名证书尚未更换。建议用户检查是否感染并采取安全措施。

老牌虚拟光驱软件DAEMON Tools自4月8日就被攻击 官网提供的版本携带后门

蓝点网
蓝点网 · 2026-05-07T04:16:31Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-15T00:53:30Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
XZ Utils事件后续:阻止下一个全球后门的使命

Commonhaus基金会致力于保护开源维护者,防止疲惫和安全风险。2024年,XZ Utils中发现后门,导致对维护者支持不足。基金会通过低接触治理和财务援助,帮助维护者应对孤立感和过度工作,促进项目可持续发展。

XZ Utils事件后续:阻止下一个全球后门的使命

The New Stack
The New Stack · 2026-03-01T14:00:57Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z

近期网络安全事件包括:恶意npm包窃取GitHub令牌,思科与Citrix漏洞被利用,ChatGPT存在SSRF漏洞,GitHub Copilot与Visual Studio漏洞可绕过安全防护,微软修复63个漏洞,Lite XL和Apache OpenOffice存在高危漏洞,GitLab和Open WebUI修复XSS漏洞,ChatGPT新型攻击可能泄露用户隐私。

FreeBuf早报 | 恶意npm包利用CI/CD管道漏洞获取高权限;攻击者利用思科与Citrix 0Day漏洞部署后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T10:08:30Z

某黑客组织利用思科ISE和Citrix系统的0Day漏洞,深度渗透企业网络,远程执行代码。亚马逊发现这些漏洞在公开前已被利用,攻击者通过定制后门技术隐蔽入侵。安全专家警告企业需加强防护,快速打补丁并制定响应计划,以应对潜在威胁。

黑客利用思科与Citrix 0Day漏洞部署网页后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:21:51Z
Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

Anthropic的研究表明,仅需250个恶意示例即可在大型语言模型(LLM)中创建“后门”漏洞。随着模型规模的增大,攻击变得更加容易。研究指出,成功攻击的关键在于恶意文档的数量,而非其在训练数据中的比例。这一发现可能使毒化攻击更具可行性,威胁LLM的安全性。

Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

InfoQ
InfoQ · 2025-11-11T14:00:00Z

网络安全研究人员发现,攻击者通过伪装成军事文档的恶意ZIP包,成功入侵白俄罗斯特种作战司令部的无人机操作系统,采用高级反分析技术建立持久的远程访问通道,显示出针对军事情报的收集行动。

Sandworm APT 利用 LNK 漏洞和基于 Tor obfs4 的 OpenSSH 后门攻击白俄罗斯军方

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-01T03:35:46Z

Flag管理系统存在后门,测试人员需通过分析伪随机数生成器和漏洞,恢复admin密码并读取加密flag。关键在于利用低位信息和格基规约技术,成功解密flag。

解析2025强网拟态FMS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-31T15:17:20Z

研究人员警告,攻击者通过OAuth应用获取云环境的持久访问权限,常利用钓鱼手段诱导用户授权恶意应用。即使重置密码,攻击者仍可访问高权限账户。建议组织培训用户识别恶意应用,并实施监控与修复措施以防持续攻击。

攻击者将可信OAuth应用转化为云端后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T04:25:28Z

Sekoia TDR团队分析了PolarEdge后门,该后门利用思科路由器漏洞传播,现已扩散至QNAP和Synology设备。它通过定制TLS服务器与C2通信,收集主机指纹并执行命令,采用多层加密和反检测技术,具备灵活操作模式。

PolarEdge后门分析:定制攻击威胁思科、群晖及威联通设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T16:11:51Z

研究表明,向大型语言模型注入少量恶意文档可以植入后门,影响模型生成的信息可靠性。这种数据污染可能导致用户信任下降,AI公司面临严重后果。

少量毒样本即可污染任意规模的大型语言模型

程序师
程序师 · 2025-10-13T01:25:03Z

近期出现复杂恶意软件攻击,攻击者利用聊天机器人作为入侵企业系统的入口,主要针对大语言模型应用。通过畸形查询诱使系统泄露信息,获取内部API访问权限并执行敏感操作。防御建议包括监控脚本和计划任务,企业需采取纵深防御措施应对这种隐蔽攻击。

AI聊天机器人被用作入侵敏感数据和基础设施的关键后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T04:42:29Z

YiBackdoor是一种新型复杂恶意软件,首次出现于2025年6月,具备执行命令、截屏和收集敏感信息的功能。其代码与IcedID等恶意软件有重叠,显示出开发者之间的协作。YiBackdoor采用先进的反分析技术和复杂的进程注入方法,目前仍在开发中,可能导致更大规模的网络攻击。

新型YiBackdoor后门程序可执行任意命令并窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T00:34:55Z

警惕LinkedIn上的高薪职位可能隐藏APT攻击。伊朗APT组织UNC1549伪装成HR,诱导目标下载恶意软件以窃取敏感信息。攻击者利用社交工程和先进技术,提醒我们增强网络安全防护。

深度复盘:伊朗APT组织UNC1549如何用一份假Offer和自研后门,攻陷11家欧美电信巨头

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码