小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
逾400个Arch Linux AUR软件包遭劫持用于部署信息窃取器与eBPF rootkit

本周,攻击者控制了Arch用户软件仓库(AUR)中的400多个软件包,植入凭证窃取程序。该恶意程序窃取开发者信息,并在获取root权限后加载eBPF rootkit以隐藏自身。用户需检查6月11日后安装的软件包,若发现可疑,需更换所有凭证并排查持久化机制。此次攻击显示AUR对软件包历史记录的过度依赖。

逾400个Arch Linux AUR软件包遭劫持用于部署信息窃取器与eBPF rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2026-06-12T17:03:25Z
红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

红帽公司遭遇供应链攻击,黑客劫持工程师的GitHub账户,通过NPM发布恶意软件包。这些软件包利用迷你沙虫变种,窃取开发环境中的敏感凭证,影响多个企业级开发者。

红帽(RedHat)供应链攻击调查:黑客劫持GitHub账户后发布多个恶意NPM软件包

蓝点网
蓝点网 · 2026-06-02T04:00:17Z
“没有人负责”:AI编码代理正在安装无人拥有的软件包

Aikido Security首席执行官Willem Delbare指出,AI代理在软件包安装中缺乏责任归属,增加了企业的安全风险。为此,Aikido推出了Aikido Endpoint,能够实时监控和阻止恶意软件,帮助企业安全地采用AI开发流程。市场上其他公司如Socket和Endor Labs也提供类似的安全解决方案。Delbare强调,安全团队应制定政策,确保开发者在安全框架内自由操作。

“没有人负责”:AI编码代理正在安装无人拥有的软件包

The New Stack
The New Stack · 2026-05-27T17:38:07Z
Learn Vim 第二十三章:Vim 软件包

包目录 两种加载方式 自动加载 手动加载 组织管理软件包 聪明地添加插件 本文翻译自 iggredible/Learn-Vim,部分内容有增改。 从Vim 8开始,Vim自带了一个内置的插件管理器,名叫 软件包(packages)。在本章,您将学习如何使用Vim软件包来安装插件。 要查看是否支持软件包,运行 :echo...

Learn Vim 第二十三章:Vim 软件包

Eric's Blog
Eric's Blog · 2026-05-15T00:00:00Z

密码管理器Bitwarden的CLI软件包在2026年4月23日遭到供应链攻击,黑客通过盗取开发者凭证发布了恶意代码。受影响用户需检查安装记录,立即卸载受影响版本,清除NPM缓存,并轮换所有可能暴露的机密信息。虽然被攻击的时间较早,受影响概率较低,但仍需谨慎应对。

密码管理器Bitwarden发布CLI软件包被黑公告 持续时间1小时33分钟

蓝点网
蓝点网 · 2026-04-24T05:30:04Z

Debian 发布 APT 3.2 稳定版,新增历史记录及撤销/回滚功能,用户可查看事务历史并撤销更改,类似于红帽的 DNF。APT 3.2 将在 2027 年的 Debian 14 中默认启用,当前用户可通过 Debian Sid 升级。

🎉Debian发布APT 3.2稳定版 终于带来历史记录和撤销/回滚软件包功能

蓝点网
蓝点网 · 2026-04-08T07:12:25Z
Node.js 22.22.0(长期支持版)

该文章列出了适用于不同操作系统和架构(如AIX、Linux、Windows等)的多个版本Node.js软件包及其哈希值。

Node.js 22.22.0(长期支持版)

Node.js Blog
Node.js Blog · 2026-01-13T14:18:09Z

Snap 是一种自包含的 Linux 软件包格式,旨在简化软件分发和更新,解决依赖冲突和安全问题。它通过沙箱机制增强安全性,支持跨发行版使用,并提供自动更新和版本回滚功能。尽管体积较大且启动较慢,但其易用性使其受到用户和开发者的青睐。

什么是 Snap Linux?深入理解 Linux 通用包管理方案

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-06T10:00:14Z

本文介绍了Linux软件包管理的基本概念及主流发行版(如Debian/Ubuntu、RHEL/CentOS、Arch Linux)的升级流程,强调软件包升级的重要性,包括新功能、安全性和性能优化。提供了常见的升级命令、最佳实践和问题排查方法,帮助用户掌握系统维护技能。

Linux 系统软件包升级全攻略:从基础操作到最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-03T10:00:12Z

Snap 是一种新型的 Linux 软件包格式,解决了兼容性和依赖冲突问题,支持跨发行版、自动更新和安全隔离。开发者可通过 Snapcraft 构建应用,用户可通过 Snap Store 安装和管理应用。尽管存在磁盘占用大和权限配置复杂等问题,Snap 仍为 Linux 应用管理提供了有效的解决方案。

Linux Snaps:一站式了解容器化软件包的设计、使用与最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-29T10:00:12Z

掌握 Rocky Linux 的仓库管理是系统管理的关键。本文介绍了仓库类型(如 BaseOS、AppStream、CRB)、管理工具(如 dnf)、最佳实践及常见问题,旨在帮助用户高效、安全地管理软件包。

Rocky Linux 仓库详解:从基础到高级管理实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-26T10:00:12Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z
Node.js 22.21.0(长期支持版)

该文章列出了适用于不同操作系统和架构(如AIX、Linux、Windows等)的多个版本Node.js软件包及其哈希值。

Node.js 22.21.0(长期支持版)

Node.js Blog
Node.js Blog · 2025-10-20T23:51:44Z

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z

美国CISA发布警报,称名为"Shai-Hulud"的自复制蠕虫已渗透500多个npm软件包,利用开发者凭证注入恶意代码,窃取GitHub和云服务API密钥,并通过npm CLI传播木马版本。CISA建议开发者检查依赖、轮换凭证并加强安全措施,以防止蠕虫扩散。

CISA警告:Shai-Hulud自复制蠕虫已入侵npm仓库500多个软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:40:43Z
Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者

Bundlehunt发布了2025年macOS夏季特价自选包,用户可自由选择购买,数量越多折扣越大。包含10款订阅制和34款买断制应用,支持微信、支付宝等支付方式,具体折扣为满30减3,满50减4等。

Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者

小众软件
小众软件 · 2025-09-19T03:33:05Z

本周「FreeBuf周报」总结了多个安全事件,包括npm仓库攻击、苹果修复ImageIO漏洞、Chrome更新V8引擎漏洞、FlowiseAI高危漏洞,以及朝鲜黑客利用AI伪造证件的攻击。此外,Windows截图工具Greenshot也存在高危漏洞。建议用户及时更新软件以降低风险。

FreeBuf周报 | 新供应链攻击波及40余npm软件包;苹果紧急修复ImageIO零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:04:22Z

安全研究团队Socket发现npm仓库遭遇新型供应链攻击,影响40多个软件包。攻击者篡改package.json文件,注入恶意脚本以窃取敏感信息。建议开发者卸载受影响的软件包,审计环境并监控异常活动。

新供应链攻击波及npm仓库,40余个软件包遭篡改

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T12:30:41Z

网络安全公司Aikido Security披露了npm生态系统中最大规模的供应链攻击,攻击者通过钓鱼邮件入侵维护者账户,篡改了18个流行软件包,影响每周超过20亿次下载。恶意代码主要针对加密货币交易,劫持用户交易。建议开发者回滚至安全版本并监控相关应用。

npm史上最大供应链攻击:每周下载量超20亿的软件包遭大规模攻击劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T08:38:25Z

网络安全研究人员发现,攻击者通过Python包索引(PyPI)分发恶意软件包,利用拼写错误诱骗用户安装篡改的Bittensor软件,从而盗取用户钱包。攻击者发布多个变体软件包,针对质押用户注入恶意代码进行盗窃。

攻击者利用拼写错误的PyPI软件包窃取Bittensor钱包中的加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T22:24:20Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码