小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

OX安全团队发现黑客利用开源蠕虫病毒Shai-Hulud发起攻击,NPM注册表中出现4个恶意包,其中一个直接克隆了该病毒。黑客仅修改了C2服务器,降低了攻击难度。这些恶意包主要用于窃取开发者的敏感凭证,未来可能导致更多类似攻击。

开源的NPM生态蠕虫Shai-Hulud被更多黑客使用 安全公司在NPM上发现新的恶意包

蓝点网
蓝点网 · 2026-05-19T01:30:28Z

微软已删除黑客团队TeamPCP发布的针对NPM生态系统的蠕虫病毒Shai-Hulud的开源库,并封禁相关账号。该病毒使用人工智能编写,可能导致病毒扩散。尽管微软采取了措施,源代码仍可通过其他链接获取,黑客可继续传播。

微软删除Shai-Hulud蠕虫病毒开源库 相关账号也被封禁无法再发布内容

蓝点网
蓝点网 · 2026-05-14T03:03:08Z

微软已删除黑客团队TeamPCP发布的针对NPM生态系统的蠕虫病毒Shai-Hulud的开源库,并封禁相关账号。尽管采取了措施,源代码仍在网上流传,黑客仍可获取并使用。

微软删除Shai-Hulud蠕虫病毒开源库 相关账号也被封禁无法再发布内容

蓝点网
蓝点网 · 2026-05-14T03:03:08Z

黑客团队TeamPCP在GitHub上开源了蠕虫病毒Shai-Hulud,该病毒能自动寻找敏感凭据并传播。分析确认其代码与之前的攻击相同。病毒需通过社会工程学入侵开发环境后才能部署,简单易用,可能引发更多攻击。有人为其贡献代码,增加了对FreeBSD的支持。微软未删除该仓库,显示出对开源病毒的态度。

开源病毒也是开源?TeamPCP开源蠕虫病毒Shai-Hulud 只需修改C2即可使用

蓝点网
蓝点网 · 2026-05-13T07:05:55Z

黑客团队TeamPCP在GitHub上开源了蠕虫病毒Shai-Hulud,该病毒能够自动寻找敏感凭据并传播。分析表明其代码与之前的攻击相似。病毒需通过社会工程学进入开发环境后才能部署,并可感染云端资源。使用方法简单,预计将被更多黑客利用。此外,还有人向其贡献代码,增加了对FreeBSD的支持。微软未删除该仓库,显示出对开源病毒的态度。

开源病毒也是开源?TeamPCP开源蠕虫病毒Shai-Hulud 只需修改C2即可使用

蓝点网
蓝点网 · 2026-05-13T07:05:55Z

Checkmarx 和 KICS 最近遭到黑客攻击,黑客篡改了官方镜像并植入后门,窃取了开发者凭证。受影响的开发者需立即更换所有凭证并检查登录记录,以防止进一步感染。攻击者可能为 TeamPCP,Docker 已清除恶意镜像。

Checkmarx KICS遭到攻击 黑客部署蠕虫式后门窃取敏感信息再继续传播

蓝点网
蓝点网 · 2026-04-23T04:59:18Z

GlassWorm蠕虫在被宣称清除后再次复发,利用隐形Unicode字符和区块链技术感染开源扩展。研究人员发现多个扩展被入侵,攻击者伪装提交恶意代码以窃取GitHub凭证。专家警告软件供应链安全面临严重威胁,需加强审查和监控。

GlassWorm蠕虫卷土重来:开源安全体系暴露根本性缺陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T18:47:32Z

1988年,罗伯特·莫里斯开发的蠕虫程序意外传播,导致大量计算机崩溃。尽管初衷并非恶意,但由于代码缺陷,蠕虫迅速复制,造成广泛影响。这一事件引发了对计算机安全的重视,改变了人们对用户信任的看法。最终,莫里斯被判重罪,获得缓刑和罚款。

37年前的本周,莫里斯蠕虫在24小时内感染了10%的互联网

程序师
程序师 · 2025-11-05T10:35:54Z

美国CISA发布警报,称名为"Shai-Hulud"的自复制蠕虫已渗透500多个npm软件包,利用开发者凭证注入恶意代码,窃取GitHub和云服务API密钥,并通过npm CLI传播木马版本。CISA建议开发者检查依赖、轮换凭证并加强安全措施,以防止蠕虫扩散。

CISA警告:Shai-Hulud自复制蠕虫已入侵npm仓库500多个软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:40:43Z
NPM生态系统出现极具破坏性的蠕虫病毒:以沙虫命名 会自动感染其他NPM包

NPM 生态系统出现名为“沙虫”的蠕虫病毒,已感染超过178个软件包。该病毒自动搜索开发者凭据并篡改权限包,可能导致机密数据泄露。CrowdStrike 已删除受感染的软件包,开发者需仔细检查已安装的包。

NPM生态系统出现极具破坏性的蠕虫病毒:以沙虫命名 会自动感染其他NPM包

蓝点网
蓝点网 · 2025-09-17T02:56:56Z
应对沙伊-胡鲁德蠕虫:Elastic 针对 npm 供应链漏洞的主动防御

Elastic 针对 npm 供应链漏洞和 Shai-Hulud 蠕虫采取了主动防御措施。尽管其产品不直接使用 npm,但在构建过程中会从 npmjs.com 获取包。Elastic 进行了代码审计,禁用了 npm 更新和自动更新,实施了端点扫描,并向开发者发出警告。安全团队持续监控,确保快速响应新威胁,并承诺透明沟通。

应对沙伊-胡鲁德蠕虫:Elastic 针对 npm 供应链漏洞的主动防御

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-17T00:00:00Z

微软发布安全更新,修复高危漏洞CVE-2025-47981,该漏洞影响多个Windows版本,CVSS评分9.8,允许远程代码执行。建议优先更新面向互联网的系统。

微软紧急修复高危蠕虫级RCE漏洞,威胁全网Windows系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T05:53:29Z
卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

卡巴斯基实验室发现一种蠕虫型Docker恶意软件,自2023年3月起活跃,利用配置错误的容器和暴露的Docker API进行攻击,部署DERO加密货币。用户需检查配置以防安全漏洞。

卡巴斯基观察到Docker蠕虫病毒 可自行寻找存在配置错误的容器并感染进行挖矿

蓝点网
蓝点网 · 2025-05-28T02:32:31Z
苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备

苹果的AirPlay协议存在可蠕虫的远程代码执行漏洞,影响众多设备。安全公司OLIGO发现24个漏洞,苹果已在3月31日的更新中修复,但许多第三方设备仍未更新,面临攻击风险。

苹果隔空播放(AirPlay)协议存在可蠕虫的远程代码执行漏洞 可批量感染大量设备

蓝点网
蓝点网 · 2025-04-30T07:42:12Z

本研究探讨了神经网络在机器学习中的启示,提出一个简单的神经XOR结构可能为生物神经电路的可塑性提供基础,稳态是其指导原则。研究发现该XOR结构组件在不同复杂度有机体的连接组中广泛存在,揭示了生物神经可塑性可能源于基本的控制系统,适应了生物体的进化复杂性。

从蠕虫到小鼠:稳态或许就是你需要的一切

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-12-28T00:00:00Z

本文探讨了大型语言模型(LLMs)在检索增强生成(RAG)系统中的安全性,提出了遗传攻击和PromptWare等多种攻击方法,揭示了模型对恶意输入的脆弱性。研究表明,现有防御措施无法有效抵御这些攻击,强调了开发新防御机制的必要性。

释放蠕虫与数据提取:利用越狱技术提升针对基于RAG推断的攻击结果的规模和严重性

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2024-09-12T00:00:00Z

中国外交部表示网络安全问题不能政治化,中国是网络攻击的受害者之一。苹果公司可能放弃在iOS18中提供生成式AI服务。国家网信办公布《促进和规范数据跨境流动规定》。通用汽车停止与数据经纪商共享司机驾驶行为数据。德国警方查获暗网市场NEMESIS MARKET的基础设施。

FreeBuf 早报 | 外交部称不能将网络安全问题政治化;美国上千万卡车容易受蠕虫攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-25T08:22:39Z

湖南株洲市实施全国首个管理公共安全摄像头的地方性法规。中国旅游研究院院长表示,人脸识别技术应保护游客隐私和数据安全。研究员开发出全球首个AI蠕虫,可攻陷AI模型的安全措施。德国警方关闭了该国最大的地下犯罪市场论坛。韩国称朝鲜黑客入侵了两家韩国微芯片设备公司。

FreeBuf 早报 | 全国首部公共安全摄像头管理地方性法规施行;全球首个AI蠕虫面世

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-03-05T06:49:08Z

作者在学校电脑上发现病毒并使用杀毒软件清除,认为使用学校电脑更安全。提到了如何安全地将文件带出学校的问题。

U盘中毒纪——而且还是蠕虫

晓空blog
晓空blog · 2023-09-24T12:14:12Z

研究人员最近发现了一种名为P2PInfect的新型P2P蠕虫,利用Rust编写,以Redis服务为攻击目标。该蠕虫利用Lua沙盒逃逸漏洞CVE-2022-0543进行攻击,可能是攻击者利用该漏洞的典型例子。尽管样本命名为miner,但未发现实际挖矿行为。P2PInfect利用P2P网络分发恶意软件,并扫描Redis和SSH服务。研究人员还发现了攻击者使用的PowerShell脚本,用于维持失陷主机与P2P网络之间的通信。P2PInfect蠕虫成熟且使用多种现代开发技巧,其P2P节点数量迅速增长。

Rust 编写的 P2P 蠕虫:P2PInfect

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-02T14:57:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码