小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z

近期,WordPress插件供应链遭到攻击,30款插件被植入后门,导致大量网站感染。攻击者通过恶意代码向wp-config.php注入,利用以太坊合约进行控制。尽管WordPress已发布更新并下架相关插件,恶意代码仍未完全清除,用户需警惕插件来源,定期备份和审计以防类似攻击。

2026 04 15 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2026-04-15T00:53:30Z

2026年3月,Apifox遭遇供应链攻击,攻击者通过篡改JavaScript脚本在开发者电脑中植入后门,目标包括SSH密钥和Git凭证。受影响用户需立即检查和清理,建议使用网页版工具并实施最小权限原则以增强安全性。

Apifox 供应链投毒事件全纪实:开发者如何自查并加固 macOS/Windows 安全?

Clark's 尧望 Blog
Clark's 尧望 Blog · 2026-03-30T17:13:17Z
XZ Utils事件后续:阻止下一个全球后门的使命

Commonhaus基金会致力于保护开源维护者,防止疲惫和安全风险。2024年,XZ Utils中发现后门,导致对维护者支持不足。基金会通过低接触治理和财务援助,帮助维护者应对孤立感和过度工作,促进项目可持续发展。

XZ Utils事件后续:阻止下一个全球后门的使命

The New Stack
The New Stack · 2026-03-01T14:00:57Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z

近期网络安全事件包括:恶意npm包窃取GitHub令牌,思科与Citrix漏洞被利用,ChatGPT存在SSRF漏洞,GitHub Copilot与Visual Studio漏洞可绕过安全防护,微软修复63个漏洞,Lite XL和Apache OpenOffice存在高危漏洞,GitLab和Open WebUI修复XSS漏洞,ChatGPT新型攻击可能泄露用户隐私。

FreeBuf早报 | 恶意npm包利用CI/CD管道漏洞获取高权限;攻击者利用思科与Citrix 0Day漏洞部署后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-13T10:08:30Z

某黑客组织利用思科ISE和Citrix系统的0Day漏洞,深度渗透企业网络,远程执行代码。亚马逊发现这些漏洞在公开前已被利用,攻击者通过定制后门技术隐蔽入侵。安全专家警告企业需加强防护,快速打补丁并制定响应计划,以应对潜在威胁。

黑客利用思科与Citrix 0Day漏洞部署网页后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T06:21:51Z
Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

Anthropic的研究表明,仅需250个恶意示例即可在大型语言模型(LLM)中创建“后门”漏洞。随着模型规模的增大,攻击变得更加容易。研究指出,成功攻击的关键在于恶意文档的数量,而非其在训练数据中的比例。这一发现可能使毒化攻击更具可行性,威胁LLM的安全性。

Anthropic发现仅需少量文档即可对大型语言模型(LLM)进行毒化

InfoQ
InfoQ · 2025-11-11T14:00:00Z

网络安全研究人员发现,攻击者通过伪装成军事文档的恶意ZIP包,成功入侵白俄罗斯特种作战司令部的无人机操作系统,采用高级反分析技术建立持久的远程访问通道,显示出针对军事情报的收集行动。

Sandworm APT 利用 LNK 漏洞和基于 Tor obfs4 的 OpenSSH 后门攻击白俄罗斯军方

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-01T03:35:46Z

Flag管理系统存在后门,测试人员需通过分析伪随机数生成器和漏洞,恢复admin密码并读取加密flag。关键在于利用低位信息和格基规约技术,成功解密flag。

解析2025强网拟态FMS

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-31T15:17:20Z

研究人员警告,攻击者通过OAuth应用获取云环境的持久访问权限,常利用钓鱼手段诱导用户授权恶意应用。即使重置密码,攻击者仍可访问高权限账户。建议组织培训用户识别恶意应用,并实施监控与修复措施以防持续攻击。

攻击者将可信OAuth应用转化为云端后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-22T04:25:28Z

Sekoia TDR团队分析了PolarEdge后门,该后门利用思科路由器漏洞传播,现已扩散至QNAP和Synology设备。它通过定制TLS服务器与C2通信,收集主机指纹并执行命令,采用多层加密和反检测技术,具备灵活操作模式。

PolarEdge后门分析:定制攻击威胁思科、群晖及威联通设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-14T16:11:51Z

研究表明,向大型语言模型注入少量恶意文档可以植入后门,影响模型生成的信息可靠性。这种数据污染可能导致用户信任下降,AI公司面临严重后果。

少量毒样本即可污染任意规模的大型语言模型

程序师
程序师 · 2025-10-13T01:25:03Z

近期出现复杂恶意软件攻击,攻击者利用聊天机器人作为入侵企业系统的入口,主要针对大语言模型应用。通过畸形查询诱使系统泄露信息,获取内部API访问权限并执行敏感操作。防御建议包括监控脚本和计划任务,企业需采取纵深防御措施应对这种隐蔽攻击。

AI聊天机器人被用作入侵敏感数据和基础设施的关键后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T04:42:29Z

YiBackdoor是一种新型复杂恶意软件,首次出现于2025年6月,具备执行命令、截屏和收集敏感信息的功能。其代码与IcedID等恶意软件有重叠,显示出开发者之间的协作。YiBackdoor采用先进的反分析技术和复杂的进程注入方法,目前仍在开发中,可能导致更大规模的网络攻击。

新型YiBackdoor后门程序可执行任意命令并窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T00:34:55Z

警惕LinkedIn上的高薪职位可能隐藏APT攻击。伊朗APT组织UNC1549伪装成HR,诱导目标下载恶意软件以窃取敏感信息。攻击者利用社交工程和先进技术,提醒我们增强网络安全防护。

深度复盘:伊朗APT组织UNC1549如何用一份假Offer和自研后门,攻陷11家欧美电信巨头

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-22T00:00:00Z
Notion 3.0 AI 智能体中潜藏的风险:当网页搜索工具被滥用为数据窃取后门

Notion 3.0 引入 AI 智能体,能够自动处理复杂任务,但也存在安全隐患。攻击者可利用网页搜索工具,通过恶意提示词窃取用户数据,威胁用户隐私。

Notion 3.0 AI 智能体中潜藏的风险:当网页搜索工具被滥用为数据窃取后门

宝玉的分享
宝玉的分享 · 2025-09-20T01:51:39Z
微软疑似暗藏“后门”:用户隐私何存?

微软的UCPD.sys组件在中国用户中强制开启数据收集,干扰默认浏览器选择,限制国内软件功能,引发隐私和安全担忧,被指控为技术霸权,剥夺用户选择权,影响全球软件市场竞争。

微软疑似暗藏“后门”:用户隐私何存?

TechWeb 全站精华
TechWeb 全站精华 · 2025-09-16T02:51:59Z

UCPD.sys 是一种潜在的内核级后门,能够监控注册表并加密数据,特别是向中国用户上报信息。它还会拦截国产安全软件,威胁个人隐私和国家安全,提醒我们关注数字主权问题。

UCPD.sys再调查:拆解微软是如何把后门留在中国用户的电脑里

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-14T09:49:53Z

网络安全研究人员发现了一种名为Backdoor.WIN32.Buterat的复杂后门恶意软件,主要针对企业和政府。该恶意软件通过网络钓鱼和恶意附件传播,采用混淆技术和线程操控,增加了检测难度。建议安全团队监控特定入侵指标,并阻断与恶意基础设施的通信。

Buterat后门攻击:攻击者建立持久控制终端的新型威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-12T23:00:04Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码