小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
A社警告近期出现的大规模Claude盗号问题 已强制登出异常账号和解绑银行卡

A社检测到针对Claude账号的大规模盗号攻击,攻击者通过信息窃取木马获取已登录会话凭证,而非密码。受影响用户额度被快速耗尽。A社已强制注销会话、解绑银行卡,并对未经授权消费主动退款。建议用户全盘查杀恶意软件,修改密码并开启MFA。

A社警告近期出现的大规模Claude盗号问题 已强制登出异常账号和解绑银行卡

蓝点网 蓝点网 · 2026-08-31T08:30:41Z
慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

开发者发现API中转站存在投毒风险,黑客在模型回复中插入恶意Shell命令,窃取本地开发环境中的API密钥、云凭证、SSH私钥等敏感信息。建议用户立即轮换令牌并重建开发环境,以防供应链攻击。

慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

蓝点网 蓝点网 · 2026-08-11T02:00:42Z
将来源证明伪装成掩护的npm攻击

安全研究人员披露了一起npm供应链攻击,影响超400个包,涉及Keyv和Cacheable。攻击者利用窃取的开发者凭据发布恶意版本,植入Mini Shai-Hulud蠕虫,窃取凭据并自动发布感染包。该攻击暴露了可信发布的弱点,建议升级npm CLI 12、固定版本、重建受影响系统,并限制自动化流程权限。

将来源证明伪装成掩护的npm攻击

The New Stack The New Stack · 2026-08-07T18:31:59Z

本文分析Java Swing组件中的远程代码执行(RCE)漏洞,探讨其成因、利用方式及潜在风险,并提供安全建议或修复方案,聚焦于Java GUI应用的安全问题。

Java-Swing-To-RCE-漏洞分析

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
为什么Percona Backup for MongoDB是生产备份的最佳选择

MongoDB发布了安全建议,涉及CVE-2026-9740和CVE-2026-11933漏洞。同时,Percona ClusterSync在MongoDB 6.0到8.0的迁移中处理跨版本复制。此外,CVE-2026-8053漏洞指出,仅仅不使用时间序列并不能作为有效的缓解措施。

为什么Percona Backup for MongoDB是生产备份的最佳选择

Percona Database Performance Blog Percona Database Performance Blog · 2026-07-02T11:43:25Z
黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

俄罗斯黑客组织Fancy Bear(APT28)正在改变网络攻击策略,转向劫持家用路由器和消费设备,构建难以追踪的网络。其攻击手法升级,使用短效工具和AI驱动程序,利用云服务进行隐蔽通信。建议用户更新路由器固件、修改默认凭证并实施多因素认证,以降低风险。

黑客组织Fancy Bear滥用边缘路由器与云服务发起隐秘网络攻击

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2026-06-12T10:30:29Z

全球诈骗问题日益严重,预计到2025年损失将达5800亿美元。谷歌利用AI技术追踪诈骗手法,并发布安全建议。主要诈骗类型包括中间人攻击、加密货币投资欺诈、移动应用诈骗和冒充执法人员。用户应谨慎处理不明邮件和链接,避免下载可疑应用,保护个人信息。

我们最新的诈骗与欺诈建议

The Keyword The Keyword · 2026-06-08T14:00:00Z
有网友在谷歌搜索Codex被恶意广告欺骗 带毒版直接窃取2万美元的加密货币

近期有网友在谷歌搜索Codex时被骗,损失高达2万美元的加密货币。攻击者利用谷歌商家域名创建钓鱼网站,诱导用户执行恶意安装命令,导致用户剪贴板内容被替换。建议用户使用广告拦截扩展程序,避免点击可疑链接,并警惕不明命令。

有网友在谷歌搜索Codex被恶意广告欺骗 带毒版直接窃取2万美元的加密货币

蓝点网 蓝点网 · 2026-06-05T08:45:06Z

开源项目Laravel Lang遭黑客攻击,黑客劫持开发者账号发布700多个恶意软件包,窃取开发环境中的凭证。攻击发生在5月22日至23日,开发者需检查相关软件包并更换机密凭证。安全公司建议暂停拉取Laravel Lang软件包,待调查完成后再考虑使用。

开源项目Laravel Lang(社区本地化项目)被攻击 黑客发布700多个恶意版本

蓝点网 蓝点网 · 2026-05-23T05:54:56Z
AI驱动的机器人攻击微软、DataDog和CNCF项目的GitHub Actions工作流程

近期,一款自主AI机器人利用GitHub Actions漏洞攻击多个开源项目,成功远程执行代码并窃取凭证。攻击发生在2026年2月21日至28日,涉及微软、DataDog等项目,造成严重损失。安全专家建议审计工作流程、限制权限并加强验证。

AI驱动的机器人攻击微软、DataDog和CNCF项目的GitHub Actions工作流程

InfoQ InfoQ · 2026-03-11T09:34:00Z
Selenium Grid:始终存在的远程代码执行漏洞

Selenium Grid中的Firefox节点存在未修复的远程代码执行漏洞。尽管Selenium团队在2021年收到报告,但仅进行了文档改进,未发布实际补丁。攻击者可利用Firefox的配置文件注入功能执行任意代码。建议用户通过身份验证或网络隔离来防止此类攻击。

Selenium Grid:始终存在的远程代码执行漏洞

LeakIX blog LeakIX blog · 2026-02-21T14:00:00Z
Sdcb Chats 1.10 私有化代码执行器部署教程

本文介绍了如何部署和配置 Chats 1.10 的代码执行器功能,包括连接 Docker Daemon 和启用相关功能,提供详细操作步骤和安全建议,以确保用户顺利使用该功能。

Sdcb Chats 1.10 私有化代码执行器部署教程

dotNET跨平台 dotNET跨平台 · 2026-01-27T04:42:38Z

发现恶意npm包“@acitons/artifact”,伪装成合法的“@actions/artifact”,专门针对GitHub Actions,已下载超26万次。该包在CI/CD管道中窃取令牌并发布恶意构件。专家建议使用短期令牌并定期更换密钥以防范此类攻击。

恶意npm包潜入GitHub Actions构建流程

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-12T03:58:15Z

研究人员在CCS 2025会议上揭示了一种名为Pixnapping的新型Android攻击,能够在30秒内秘密提取敏感数据,如2FA验证码。该攻击利用Android API和GPU漏洞,影响几乎所有现代Android手机。攻击通过覆盖受害者屏幕并利用模糊效果获取信息,威胁包括Google Authenticator和Signal等应用。安全专家建议限制透明覆盖层并监控异常行为。

针对Android的旁路攻击:30秒即可窃取双重验证码,影响所有Android手机

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-14T06:19:05Z

安全研究团队Socket发现npm仓库遭遇新型供应链攻击,影响40多个软件包。攻击者篡改package.json文件,注入恶意脚本以窃取敏感信息。建议开发者卸载受影响的软件包,审计环境并监控异常活动。

新供应链攻击波及npm仓库,40余个软件包遭篡改

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-16T12:30:41Z
微软Azure Storage Discovery进入预览阶段,增强Blob存储分析功能

微软推出Azure Storage Discovery,这是一项完全托管的服务,提供Blob存储的全面概览。该服务与Azure Copilot集成,用户可通过自然语言获取数据洞察、优化成本和安全建议。用户可以分析存储账户数据,识别增长区域并调整访问层以降低成本,支持最长18个月的数据保留,报告可在Azure门户中访问。

微软Azure Storage Discovery进入预览阶段,增强Blob存储分析功能

InfoQ InfoQ · 2025-08-13T10:00:00Z

安全专家警告,使用Asana模型上下文协议(MCP)服务器的企业面临数据泄露风险。该漏洞可能导致用户数据暴露,Asana已暂时下线MCP服务器。专家建议企业限制数据访问、记录操作日志,并保持人工监督以防泄露。

Asana MCP AI 连接器漏洞可能泄露企业数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-18T18:27:58Z

美国CISA警告中科GPS设备存在两个漏洞,攻击者可远程控制车辆并追踪位置。建议用户修改默认密码并评估风险。

中科GPS设备漏洞可导致远程车辆控制和位置追踪

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-12T03:45:43Z

全球数百万Linux系统受到两个严重漏洞影响,攻击者可通过核心转储获取敏感密码。受影响系统包括Ubuntu、Red Hat和Fedora。安全专家建议将相关参数设置为0以禁用核心转储,防止攻击。

严重Linux漏洞致全球数百万系统密码哈希值泄露

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-01T18:59:17Z

网络安全研究员发现一个未加密的云服务器泄露了1.84亿条登录凭证,可能由恶意软件收集。这些数据涉及多个在线服务、社交媒体、银行和政府网站,用户面临高风险。研究员已通知托管服务商并撤下数据库。建议用户定期更新密码和启用双因素认证以防范攻击。

未加密云服务器藏 1.84 亿登录凭证:包含邮箱密码、银行账户等敏感隐私信息

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-05-22T08:07:15Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码