小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

智能合约存在后门漏洞,合约拥有者可以随意销毁任意用户的代币,造成不公平。多个函数使用onlyOwner等修饰符,允许控制者在特定条件下操控他人代币,严重影响区块链安全。

智能合约安全杂谈(一)合约后门的函数写法总结(上)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-02T01:00:00Z

纽约时报科技专栏授予微软工程师安德烈·弗洛因德年度优秀科技奖,表彰他发现了XZ项目的后门漏洞,避免了可能影响数亿台计算机的安全事件。该漏洞存在于多个Linux发行版中,攻击者可绕过SSH验证控制服务器。弗洛因德的及时发现挫败了这一全球性威胁。

纽约时报科技专栏将优秀科技奖颁给微软工程师Andres Freund表彰其发现XZ后门

蓝点网
蓝点网 · 2025-01-06T07:18:48Z
OpenJS基金会领导详述开源面临的威胁

OpenJS基金会在发现XZ Utils后门漏洞后,接到贡献者的咨询,但一些贡献者要求管理员权限引起警觉。OpenJS基金会认为这不是个案,发现其他人试图获取OpenJS软件库的访问权限。维护开源项目的人员有限,希望公司能雇佣员工来维护。

OpenJS基金会领导详述开源面临的威胁

The New Stack
The New Stack · 2024-08-29T13:00:36Z

研究人员发现基于深度学习的图像到图像(I2I)网络存在后门漏洞,提出了一种新的后门攻击技术,通过插入触发器在恶意输入图像中,使被攻击的I2I网络输出对手预定义的图像。他们还开发了通用对抗扰动生成算法用于生成后门触发器,并扩展了这种攻击对下游任务的影响。实验证明了后门攻击的有效性和对防御方法的鲁棒性。

图像到图像网络的后门攻击

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-07-15T00:00:00Z

2024年第一季度,网络安全威胁持续增加,开源工具XZ/liblzma存在后门漏洞,社会工程学仍是主要威胁,YouTube成为网络钓鱼和恶意广告的温床,Lazarus Group利用Windows零日漏洞获取内核权限,Twizt僵尸网络和DDosia项目活动减少,勒索软件仍是最严重的威胁,技术支持诈骗活动增加,网络钓鱼威胁持续增加,IPFS成为传播方式。

精华版 | 2024 Q1全球威胁报告一览

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-06-17T09:05:45Z

该文章分析了开源项目xz-utils存在的后门漏洞,通过供应链攻击劫持sshd服务的身份认证逻辑,实现认证绕过和远程命令执行。后门目标定向至sshd服务,利用liblzma5依赖于libsystemd0的关系构建后门。详细分析了后门代码的植入和安装工程,以及后门代码的执行流程和攻击意图。后门漏洞影响范围包括多个主流Linux发行版。

xz-utils 后门代码分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-29T07:54:04Z

绿盟科技CERT监测到XZ-Utils工具库存在后门漏洞,攻击者可绕过SSH认证获得未授权访问权限。建议用户降级至5.4或之前版本或替换为其他组件。

XZ-Utils工具库后门漏洞(CVE-2024-3094)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-01T08:30:42Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码