小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
GitHub遭3800内部代码库泄露事件:VSCode恶意插件攻破开发工具链

GitHub因员工安装恶意VS Code插件,导致约3800个内部代码库被盗。攻击者通过供应链攻击,利用开发者对扩展市场的信任,窃取敏感信息。GitHub已迅速隔离受影响设备并更换密钥,强调开发工具的安全性亟待加强,提醒开发者谨慎使用扩展以防泄露敏感数据。

GitHub遭3800内部代码库泄露事件:VSCode恶意插件攻破开发工具链

极道
极道 · 2026-05-20T07:37:00Z

随着互联网的发展,流氓软件不断演变,采用强制安装和捆绑推广等手段。尽管用户警觉性提高,这些软件仍能规避安全措施并继续传播。近期监测到的“小蓝鸽极速卸载”软件含有恶意插件,影响用户体验。呼吁加强监管,提高公众对流氓软件的认知与防范。

流氓联盟欺软怕硬,多链路恶意推广

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-14T14:45:27Z

加密货币指纹浏览器AdsPower遭黑客攻击,部分插件被替换为恶意版本,导致用户私钥和助记词被窃取。1月21日至24日操作过的用户需转移资金并重新安装插件。浏览器团队表示未受影响用户账户安全,但建议谨慎处理。攻击方式尚不明确,可能为供应链攻击。

指纹浏览器(AdsPower)遭到攻击 加密钱包插件被感染会窃取用户助记词

蓝点网
蓝点网 · 2025-01-25T12:31:48Z

近期,WordPress 网站被黑客入侵,安装恶意插件,传播窃取信息的软件。2023 年 ClearFake 活动分发虚假浏览器更新,2024 年 ClickFix 活动假装软件错误并附带恶意脚本。GoDaddy 报告称,超过 6000 个网站被入侵,恶意插件伪装成合法插件。建议用户检查插件并重置管理员密码以确保安全。

黑客入侵超 6000 个WordPress网站,以推送信息窃取程序插件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-22T02:14:57Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码