小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Socket 安全研究人员揭露了名为 TrapDoor 的大规模供应链攻击,影响 npm、PyPI 和 Crates.io 生态,已识别出 34 个恶意软件包。攻击主要针对加密货币和 AI 开发者,窃取 SSH 密钥和 AWS 凭证。攻击者通过恶意脚本和后门实现持久化,提醒开发者关注供应链安全。

【Rust日报】2026-05-26 TrapDoor 跨生态供应链攻击曝光

Rust.cc
Rust.cc · 2026-05-26T01:07:17Z

开源项目Laravel Lang遭黑客攻击,黑客劫持开发者账号发布700多个恶意软件包,窃取开发环境中的凭证。攻击发生在5月22日至23日,开发者需检查相关软件包并更换机密凭证。安全公司建议暂停拉取Laravel Lang软件包,待调查完成后再考虑使用。

开源项目Laravel Lang(社区本地化项目)被攻击 黑客发布700多个恶意版本

蓝点网
蓝点网 · 2026-05-23T05:54:56Z

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z
React组件库Gluestack出现多个恶意软件包且周下载量高达100万次

React 组件库 Gluestack 出现多个恶意软件包,感染了远程访问木马,影响了超过 100 万次下载,导致大量开发者设备被感染。研究发现至少 17 个软件包被感染,攻击者可通过 C2 服务器接收命令并窃取数据。Gluestack 已撤销访问令牌并标记受感染软件包为弃用,开发者需检查并更新相关软件包以确保安全。

React组件库Gluestack出现多个恶意软件包且周下载量高达100万次

蓝点网
蓝点网 · 2025-06-10T08:00:52Z

在PyPI上,威胁者推广了两个恶意软件包“deepseeek”和“deepseekai”,伪装成DeepSeek的开发者工具。这些软件包窃取开发者的API密钥和数据库凭证。尽管PyPI已迅速隔离并删除这些包,但已有222名开发者下载。建议受害者更换凭证并检查云服务安全。

恶意软件冒充DeepSeek AI工具在PyPI上传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T03:33:23Z

研究人员发现大量恶意npm软件包伪装成Hardhat开发环境,窃取以太坊开发者的私钥和敏感数据。这些包通过拼写错误诱导用户安装,下载量超过一千次。攻击可能导致未经授权的交易和系统破坏,开发者需谨慎验证软件包的真实性,避免硬编码私钥,并使用锁定文件降低风险。

大量恶意npm包盯上了开发者

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-06T02:58:21Z

Revival Hijack是一种新型供应链攻击技术,利用PyPI注册表劫持已删除的软件包并下载恶意软件包。攻击者通过上传恶意版本感染开发者环境,建议企业和开发人员保护自己免受此类攻击。JFrog采取措施创建安全账户替代易受攻击的软件包。

新型PyPI攻击技术可能导致超2.2万软件包被劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-05T01:26:45Z

Stacklok发现了一个名为invokehttp的PyPI软件包中的恶意代码。该软件包的元数据存在不一致性,并且与其声称的GitHub仓库没有验证的连接。该软件包看起来是一个用于Python的合法的HTTP请求库,但实际上它从requests库中复制了代码并添加了恶意内容。代码包括一个exec()调用,用于执行从解码的Base64脚本中获取的内容,该脚本根据操作系统下载并执行第二阶段的载荷。该载荷具有远程命令执行、系统控制、数据泄露和检测逃避的功能。该软件包已向PyPI维护人员报告,并迅速从注册表中删除。

跨平台RAT通过武器化的'requests'克隆部署

DEV Community
DEV Community · 2024-08-30T18:15:31Z

网络安全研究人员发现了一个名为pytoileur的恶意Python软件包,用于黑客盗取加密货币。恶意代码被嵌入到软件包的setup.py脚本中,能够执行Base64编码的有效载荷,从外部服务器检索Windows二进制文件。黑客还滥用StackOverflow平台,引导用户安装恶意软件包。

网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-30T02:12:54Z

网络安全研究人员在PyPI仓库中发现116个恶意软件包,用于感染Windows和Linux系统。这些软件包已被下载超过1万次,目的是窃取加密货币。研究人员建议开发人员审查下载的代码。

已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-15T05:49:21Z

网络安全研究人员发现了一组新的恶意软件包,利用 NuGet 的 MSBuild 集成功能植入恶意代码,传播 SeroXen RAT 远程访问木马。威胁行为者非常谨慎,注重细节,并决心让这一恶意活动保持活跃。

恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-01T03:50:20Z

研究人员在Rust编程语言的crate注册表中发现了针对开发人员的恶意软件包,这些软件包能够捕获操作系统信息并传输到Telegram频道。开发人员成为攻击目标,因为他们可以访问SSH密钥、生产基础设施和公司IP。此外,还发现了一个名为emails-helper的npm软件包,该软件包会将机器信息外泄到远程服务器并启动加密二进制文件。开发人员需谨慎。

专门针对开发人员,攻击者利用Rust获取操作系统信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-30T03:15:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码