小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏

GitHub确认一名员工安装了恶意的VS Code扩展,导致约3800个内部代码仓库泄漏。黑客组织TeamPCP声称获取了这些仓库,并要求至少5万美元出售,但表示不打算勒索。GitHub正在对此事件进行调查,认为这是供应链攻击的典型案例。

GitHub 被黑:员工装了一个 VS Code 插件后,3800 个内部仓库泄漏

小众软件
小众软件 · 2026-05-21T03:08:20Z

安全研究团队Socket发现Chrome Web Store中有108款恶意扩展程序,这些扩展程序窃取谷歌账户信息、劫持Telegram会话并注入广告。它们连接同一C2服务器,目前尚未被谷歌下架,建议用户自查以确保安全。

108款扩展程序被发现窃取谷歌身份验证信息和Telegram会话等

蓝点网
蓝点网 · 2026-04-16T08:06:32Z
WeTab 与 Infinity 事件,来自 WeTab 的回应

恶意浏览器扩展ShadyPanda在8年内被安装430万次,悄悄收集用户数据、操控浏览器并注入广告。尽管外表正常,这些扩展通过更新逐渐变为恶意工具,攻击仍在继续。研究促使Google和Microsoft下架相关扩展。

WeTab 与 Infinity 事件,来自 WeTab 的回应

小众软件
小众软件 · 2025-12-03T11:54:41Z

Chromium内核浏览器存在安全漏洞,攻击者可通过修改偏好设置文件绕过企业策略,加载恶意扩展,可能导致数据泄露。建议监控设置文件、验证注册表策略及检测异常扩展。

Chromium内核浏览器存严重缺陷,攻击者可通过加载任意扩展程序入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-24T05:12:08Z

网络安全研究人员发现,Visual Studio Code Marketplace存在漏洞,允许攻击者重新使用已删除扩展的名称。恶意扩展"ahbanC.shiba"与之前的两个扩展相似,均用于下载恶意软件并加密受害者文件。此漏洞同样影响Python Package Index,可能加剧安全威胁。开发者需加强监控和安全措施,以防止供应链攻击。

研究人员发现VS Code漏洞:攻击者可重新发布同名已删除扩展

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T14:40:00Z

Koi Security研究团队揭示了名为GreedyBear的威胁组织,该组织通过恶意Firefox扩展、可执行文件和诈骗网站实施加密货币盗窃,损失超过数百万。攻击手法包括伪装成知名钱包的扩展、传播近500个恶意程序及运营高仿真诈骗网站。研究显示,攻击者利用AI工具加速攻击,防御方需提升安全措施以应对新常态。

揭秘GreedyBear:恶意Firefox扩展与虚假网站如何窃取数百万加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-10T16:16:53Z

一名俄罗斯加密货币开发者因在 Cursor AI IDE 中安装了来自 Open VSX 的恶意扩展而损失50万美元。该扩展伪装成合法工具,实际下载了恶意程序。此事件提醒用户在安装扩展时需保持警惕。

俄罗斯加密货币开发者使用Cursor AI IDE不慎安装恶意扩展 被黑客窃取50万美元

蓝点网
蓝点网 · 2025-07-15T01:47:54Z

一项名为"RedDirection"的浏览器劫持活动通过18款恶意扩展感染了230万用户。这些扩展虽然获得认证和高评分,却暗中监控用户。研究者指出,攻击者利用信任标识潜伏多年,揭示了浏览器扩展审核机制的缺陷,呼吁加强安全监控和权限控制。

大规模浏览器劫持活动,已感染超230万用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T04:26:02Z

网络安全研究人员发现40余款恶意Firefox扩展,这些扩展伪装成主流钱包工具,窃取加密货币钱包密钥,风险极高。攻击者可能来自俄语国家。Mozilla已下架大部分恶意扩展,并开发早期检测系统以防范此类威胁。建议用户仅安装经过验证的扩展。

40余款恶意火狐扩展瞄准加密货币钱包窃取用户资产

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-03T08:23:00Z

全球网络安全事件频发,包括恶意浏览器扩展、供应链攻击和勒索软件等,攻击者利用新技术诱骗用户并窃取敏感信息,企业需加强防护措施。

FreeBuf早报 | 恶意浏览器扩展感染拉美700名用户;恶意软件攻击 npm 和 PyPI 生态

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-09T10:59:28Z

研究人员在 VS Code 市场发现10个恶意扩展,伪装成ChatGPT等工具,实际上安装了门罗币挖矿程序XMRig。这些扩展利用CPU进行挖矿,并将自己添加到微软Defender的排除列表中。用户需谨慎检查已安装的扩展。

Visual Studio Code市场出现10个恶意扩展 冒充AI帮助开发者编写代码实则挖矿

蓝点网
蓝点网 · 2025-04-08T06:00:39Z
如何使用Elastic检测恶意浏览器扩展

恶意浏览器扩展对企业构成严重威胁。Elastic Infosec团队通过osquery和Elastic Stack实时监控扩展,识别已知恶意扩展。定期查询可帮助企业有效管理风险,保障用户安全。

如何使用Elastic检测恶意浏览器扩展

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-02-06T00:00:00Z

一种新型攻击“浏览器同步劫持”通过恶意Chrome扩展程序接管设备。攻击者伪装成Google Workspace域,诱导用户安装扩展,从而获取密码和浏览历史,最终完全控制浏览器。此攻击隐蔽性强,用户难以察觉。

新型“同步劫持”攻击:通过Chrome扩展程序控制用户设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-30T01:33:33Z

某网络安全公司Chrome Web Store管理员账号遭黑客钓鱼,导致多个恶意扩展程序发布并窃取用户数据。谷歌的安全机制未能完全防范,用户需谨慎安装扩展。

多少有些尴尬!某网络安全公司的扩展程序被黑客攻击然后对用户投毒

蓝点网
蓝点网 · 2024-12-28T09:24:33Z

Opera浏览器存在高危安全漏洞,可执行任意文件。漏洞由于被遗忘的域名导致,攻击者可通过恶意扩展或代码利用。已修复,请用户升级以确保安全。

[已修复] Opera浏览器出现高危安全漏洞可执行任意文件 请升级到最新版

蓝点网
蓝点网 · 2024-01-16T13:28:58Z

谷歌浏览器将在下个月推出Chrome 117正式版,新增扩展安全检查功能,提醒用户扩展程序问题,避免恶意扩展劫持用户或窃取信息。用户可自动删除扩展程序和忽略警报。谷歌提供复核机制,通知开发者整改,超期未整改或仍违规则标记并发送到所有浏览器。恶意扩展立即推送到浏览器并停用或删除。

谷歌浏览器新功能:当扩展程序被标记为恶意或违反政策下架时将通知用户

蓝点网
蓝点网 · 2023-08-18T00:40:45Z
二分法排查扩展程序 – 最简单有效找到出错 Chrome 扩展的方法

二分法排查扩展程序是一款Chrome扩展,通过二分法临时禁用不同的扩展,找出可能出错或恶意的Chrome扩展程序。使用简单,点击插件图标运行,自动禁用一半插件,重复log2(n)次后找出问题插件。可以手动排除已知无问题的插件。采用二分法能快速排查问题扩展,每次减少一半候选扩展,比手动处理快。如果浏览器没有问题,可以卸载扩展。扩展在GitHub开源。

二分法排查扩展程序 – 最简单有效找到出错 Chrome 扩展的方法

小众软件
小众软件 · 2023-07-20T08:09:00Z

谷歌测试新功能,检测并提醒用户删除有害扩展程序。用户可在设置中进行安全检查,发现恶意扩展会有提示。谷歌有远程移除扩展程序的能力。

谷歌浏览器正在测试新的安全功能 可以检查并删除不安全的扩展程序

蓝点网
蓝点网 · 2023-06-19T06:17:17Z

微软删除三款恶意扩展和存在问题的扩展

安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K

蓝点网
蓝点网 · 2023-05-23T07:42:31Z

网络安全公司Check Point发现微软的VSCode Marketplace中上传了3个恶意扩展,被Windows开发人员下载了46600次。这些恶意扩展可以窃取凭据、系统信息,并在受害者的机器上建立远程shell。Check Point已将情况报告给微软,VSCode已删除这3个恶意扩展。

微软VSCode 现恶意扩展,已被下载近5万次

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-18T03:27:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码