小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z

黑客利用 ChatGPT 和 Claude 等人工智能工具进行钓鱼,创建仿冒网站诱导用户下载恶意软件。他们通过谷歌广告伪装成官方域名,降低用户警惕。这类攻击难以被检测,建议用户安装广告拦截器以保护自己。

黑客利用ChatGPT功能在谷歌投放钓鱼广告 诱导用户下载恶意安装包

蓝点网
蓝点网 · 2026-05-31T05:04:06Z
“没有人负责”:AI编码代理正在安装无人拥有的软件包

Aikido Security首席执行官Willem Delbare指出,AI代理在软件包安装中缺乏责任归属,增加了企业的安全风险。为此,Aikido推出了Aikido Endpoint,能够实时监控和阻止恶意软件,帮助企业安全地采用AI开发流程。市场上其他公司如Socket和Endor Labs也提供类似的安全解决方案。Delbare强调,安全团队应制定政策,确保开发者在安全框架内自由操作。

“没有人负责”:AI编码代理正在安装无人拥有的软件包

The New Stack
The New Stack · 2026-05-27T17:38:07Z

JDownloader在2026年5月6日至7日遭黑客入侵,下载链接被篡改为含有远程访问木马的恶意版本。受影响用户应立即查杀病毒,建议重装系统并备份重要文件。黑客使用被盗代码签名降低用户警惕,恶意软件可执行任意命令并窃取用户信息。

免费下载工具JDownloader遭到黑客攻击 5.6~7日下载该工具的用户请立即查杀

蓝点网
蓝点网 · 2026-05-11T01:35:13Z

微软的 Microsoft Defender 误将 DigiCert 的合法根证书标记为恶意软件,导致用户收到错误的病毒警报。此问题源于 DigiCert 被黑客攻击,窃取了代码签名证书。微软已确认这是误报,并发布更新修复问题,受影响用户无需额外操作。

[已恢复] 微软发布的Microsoft Defender更新错误将系统根证书检测为病毒

蓝点网
蓝点网 · 2026-05-05T07:39:42Z

必应搜索在中国被山寨网站占领,这些网站冒充谷歌浏览器,提供篡改版本,劫持用户的搜索引擎和主页。用户在使用必应搜索时可能下载恶意软件,直接访问则会报错。由于Windows 11默认使用Edge和必应搜索,用户在安装Chrome时容易误入这些钓鱼网站。建议用户仔细检查网址,以防账户密码被窃取。

必应(国内版)搜索Chrome被奇怪的网站占领 冒充谷歌提供山寨版Chrome

蓝点网
蓝点网 · 2026-04-27T01:00:29Z
微软面临新的Windows Recall安全隐患

微软的Recall功能再次出现安全隐患。安全研究员Hagenah开发的TotalRecall Reloaded工具能够提取Recall捕获的数据,包括文本、邮件和浏览历史。尽管微软进行了安全重设计,Hagenah认为保护措施仍存在漏洞,可能被恶意软件利用。微软回应称未发现漏洞,但Hagenah质疑Recall存储了过多敏感数据,安全性仍需加强。

微软面临新的Windows Recall安全隐患

The Verge
The Verge · 2026-04-15T11:30:00Z

2026年,自动化AI系统的安全性面临四大核心风险:1. 无监督的“影子AI”工具可能导致安全漏洞;2. AI代理依赖第三方插件,可能隐藏恶意软件;3. 新的攻击向量如“目标劫持”威胁代理行为;4. 传统安全机制无法应对快速发展的AI系统。为降低风险,需建立开放的治理框架,确保可见性和权限控制。

AI代理会成为你下一个安全噩梦吗?

KDnuggets
KDnuggets · 2026-04-13T14:00:22Z

CPUID网站遭黑客攻击,恶意版本的CPU-Z和HWMonitor软件被下载,导致用户感染远程访问木马。卡巴斯基检测到至少150次攻击,实际感染用户可能过万,主要集中在巴西、俄罗斯和中国。建议受影响用户备份数据并重装系统。安全软件能有效拦截这些攻击。

CPU-Z被黑后续调查:卡巴斯基的数据显示应该有不少用户感染远程木马

蓝点网
蓝点网 · 2026-04-13T03:30:17Z
CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

CPUID官网于4月9日至10日遭到入侵,导致HWMonitor和CPU-Z的下载链接指向恶意软件。虽然安装包未被篡改,但用户需检查电脑安全。CPUID已确认并修复该漏洞。

CPU-Z 与 HWMonitor 官网遭入侵 6 小时,下载链接被篡改,指向恶意文件[已完成修复]

小众软件
小众软件 · 2026-04-11T09:47:17Z
从字节码到字节:自动化魔法数据包生成

Linux恶意软件常隐藏在BPF套接字程序中,通过特定数据包保持潜伏。研究人员利用符号执行和Z3定理证明器,自动生成触发恶意过滤器的数据包,从而显著缩短分析时间。BPFDoor是一个复杂的Linux后门,主要用于网络间谍活动。结合Z3和Python库scapy,研究人员能够快速构建有效数据包,提高安全分析效率。

从字节码到字节:自动化魔法数据包生成

The Cloudflare Blog
The Cloudflare Blog · 2026-04-08T13:00:00Z

开源库Axios遭黑客攻击,开发者Jasonsaayman报告称,黑客通过社会工程学手段入侵其电脑,窃取NPM账户凭据并发布恶意版本。此攻击手法与谷歌UNC1069报告相似,开发者被诱导下载恶意软件,导致账户被劫持。

开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持

蓝点网
蓝点网 · 2026-04-03T01:58:29Z
TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

现代软件供应链安全性面临严重问题,攻击者利用CI/CD系统的脆弱性传播恶意软件,盗取凭证发布恶意工具,影响数万开发者。解决方案包括消除静态凭证、实施短期身份验证和加强代码审查,必须将CI/CD系统视为生产系统以防止供应链攻击的扩大。

TeamPCP攻击是一个警告:你的CI/CD管道是新的前线

The New Stack
The New Stack · 2026-04-02T16:00:00Z
事件报告:LiteLLM/Telnyx供应链攻击及应对指南

近期,LiteLLM和Telnyx的供应链攻击导致恶意软件通过PyPI包传播,窃取用户凭证。攻击者利用API令牌注入恶意代码。PyPI正在与安全研究人员合作,加快恶意软件的检测与处理。开发者应采用依赖冷却策略和锁定依赖以增强安全性。

事件报告:LiteLLM/Telnyx供应链攻击及应对指南

The Python Package Index Blog
The Python Package Index Blog · 2026-04-02T06:09:00Z
开源漏洞趋势的一年:CVE、建议和恶意软件

发现未审核的建议影响支持的软件包。如果严重性评分不正确或缺少受影响版本,请建议编辑。2025年,社区的675项贡献提升了软件行业的数据质量。

开源漏洞趋势的一年:CVE、建议和恶意软件

The GitHub Blog
The GitHub Blog · 2026-03-26T16:00:00Z
公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

三星的Galaxy Z TriFold手机在美国发售,但购买困难。作者通过eBay以$4,399购得,发现手机已被设置并要求SIM卡,无法继续设置。怀疑手机可能存在恶意软件,认为三星并不真正想出售TriFold,而是制造稀缺感。最终,作者感到失望,手中只剩一部昂贵的纸镇。

公告:不要在eBay上购买价值$4,400的灰色市场三星TriFold手机

The Verge
The Verge · 2026-03-13T13:00:00Z

谷歌威胁情报组发现,威胁行为者利用AI进行信息收集、制作网络钓鱼诈骗和开发恶意软件。虽然尚未发现针对前沿模型的直接攻击,但模型提取攻击已得到缓解。谷歌发布报告,说明观察结果及采取的行动,包括禁用相关账户以打击恶意活动。

我们的新报告详细介绍了威胁行为者滥用AI的最新方式。

The Keyword
The Keyword · 2026-02-12T16:00:00Z
WhatsApp部署基于Rust的媒体解析器以阻止30亿设备上的恶意软件

WhatsApp工程团队将媒体处理库重写为Rust,代码量从16万行C++减少至9万行,提升了内存安全性。此举源于2015年Stagefright漏洞,旨在处理不可信数据。新库“万花筒”能够检测可疑文件,提升性能和内存使用效率。Meta计划在公司内推广Rust,预计未来几年将加速采用。

WhatsApp部署基于Rust的媒体解析器以阻止30亿设备上的恶意软件

InfoQ
InfoQ · 2026-02-12T10:24:00Z
警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

多个安全机构分析指出,2026年1月,第三方网站7zip[.]com的下载链接被替换为恶意软件链接update.7zip[.]cloud,可能导致用户设备受攻击。建议用户从官网7-zip.org下载,以避免假冒网站风险。

警惕假冒 7zip 官网:7-Zip 下载链接被篡改,Windows 安装包被植入后门

小众软件
小众软件 · 2026-02-12T05:54:04Z
7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

黑客控制了1999年注册的域名7zip.com,假冒7-Zip分发恶意软件,利用受害者的IP地址作为代理,难以被检测。安全公司已更新病毒库以拦截该域名。

7zip[.]com竟然是黑客搭建的钓鱼网站 安装代理软件把用户系统当肉鸡中转流量

蓝点网
蓝点网 · 2026-02-11T06:10:43Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码