小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
开源蠕虫病毒成为潮流?有黑客开源发布Miasma蠕虫病毒 效仿TeamPCP开源沙虫

黑客开源发布了名为Miasma的蠕虫病毒,模仿TeamPCP的迷你沙虫,主要针对NPM生态系统和GitHub。Miasma能够窃取敏感凭证并自我复制传播,导致感染链难以断绝。开发者杨安永发布后账号被封,可能是账号被盗用。

开源蠕虫病毒成为潮流?有黑客开源发布Miasma蠕虫病毒 效仿TeamPCP开源沙虫

蓝点网
蓝点网 · 2026-06-10T00:30:26Z

OX安全团队发现黑客利用开源蠕虫病毒Shai-Hulud发起攻击,NPM注册表中出现4个恶意包,其中一个直接克隆了该病毒。黑客仅修改了C2服务器,降低了攻击难度。这些恶意包主要用于窃取开发者的敏感凭证,未来可能导致更多类似攻击。

开源的NPM生态蠕虫Shai-Hulud被更多黑客使用 安全公司在NPM上发现新的恶意包

蓝点网
蓝点网 · 2026-05-19T01:30:28Z
通过仅限生产环境访问来保护市场凭证

文章介绍了通过限制集成资源的使用环境来保护敏感凭证。将资源设置为仅限生产环境后,非生产访问将被移除,凭证作为敏感环境变量受到保护,无法从仪表板或CLI读取。此设置需要拥有者权限才能恢复,并可能需要重新进行多因素认证。

通过仅限生产环境访问来保护市场凭证

Vercel News
Vercel News · 2026-05-06T00:00:00Z

国内API协作平台Apifox承认遭到供应链攻击,开发者需全面排查并重置敏感凭证。尽管已发布修复版本,但未及时发布安全公告,可能导致用户信息被窃取。蓝点网建议开发者立即更换所有凭证并检查异常登录行为。

Apifox发布安全公告承认遭到攻击 开发者/企业应当全面排查并重置敏感凭证

蓝点网
蓝点网 · 2026-03-26T03:13:05Z

网络安全机构CYBERNEWS报告称,腾讯云因配置错误导致敏感凭证和源代码泄露,攻击者可能获得内部服务访问权限。虽然未直接影响客户数据,但泄露的内部数据可能引发更大攻击。腾讯云已确认并修复该漏洞。

腾讯云曝严重安全漏洞,配置错误致源码与凭证长期暴露公网

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T20:07:42Z
Google Veles:一款为GCP提供支持的新开源秘密扫描器

Google Veles是一款新发布的开源秘密扫描器,旨在检测组织内部系统中敏感凭证的意外暴露。它与Google Cloud及其他OSV-SCALIBR工具无缝集成,支持多种安全扫描,已成功识别API密钥等凭证,未来将扩展支持更多类型。

Google Veles:一款为GCP提供支持的新开源秘密扫描器

InfoQ
InfoQ · 2025-08-25T09:00:00Z
利用Vault进行安全配置管理:适用于MERN及其他框架

现代应用开发需要安全管理敏感凭证,如API密钥和数据库密码。传统的.env文件管理方式存在安全隐患。HashiCorp Vault提供集中、安全的秘密管理解决方案,支持动态访问控制和审计,适用于多种环境,提升安全性和操作效率。

利用Vault进行安全配置管理:适用于MERN及其他框架

DEV Community
DEV Community · 2025-05-30T12:54:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码