小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI

本文介绍了Linux软件包管理的基本概念及主流发行版(如Debian/Ubuntu、RHEL/CentOS、Arch Linux)的升级流程,强调软件包升级的重要性,包括新功能、安全性和性能优化。提供了常见的升级命令、最佳实践和问题排查方法,帮助用户掌握系统维护技能。

Linux 系统软件包升级全攻略:从基础操作到最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-12-03T10:00:12Z

Snap 是一种新型的 Linux 软件包格式,解决了兼容性和依赖冲突问题,支持跨发行版、自动更新和安全隔离。开发者可通过 Snapcraft 构建应用,用户可通过 Snap Store 安装和管理应用。尽管存在磁盘占用大和权限配置复杂等问题,Snap 仍为 Linux 应用管理提供了有效的解决方案。

Linux Snaps:一站式了解容器化软件包的设计、使用与最佳实践

极客技术博客’s Blog
极客技术博客’s Blog · 2025-11-29T10:00:12Z

近期全球网络安全事件包括虚假NPM包窃取GitHub凭证、Windows内核高危漏洞、AI企业泄露敏感信息及Chrome修复JavaScript漏洞。攻击者利用新工具进行钓鱼攻击,金融业面临隐性风险,企业需加强安全防护。

FreeBuf早报 | Windows内核0Day漏洞遭野外利用提权;虚假NPM软件包窃取GitHub凭证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-12T08:30:59Z

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z

美国CISA发布警报,称名为"Shai-Hulud"的自复制蠕虫已渗透500多个npm软件包,利用开发者凭证注入恶意代码,窃取GitHub和云服务API密钥,并通过npm CLI传播木马版本。CISA建议开发者检查依赖、轮换凭证并加强安全措施,以防止蠕虫扩散。

CISA警告:Shai-Hulud自复制蠕虫已入侵npm仓库500多个软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T23:40:43Z
Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者

Bundlehunt发布了2025年macOS夏季特价自选包,用户可自由选择购买,数量越多折扣越大。包含10款订阅制和34款买断制应用,支持微信、支付宝等支付方式,具体折扣为满30减3,满50减4等。

Bundlehunt 2025 夏季超值 Mac 软件包上线:44 款高质量应用自选,授权全部来自开发者

小众软件
小众软件 · 2025-09-19T03:33:05Z

本周「FreeBuf周报」总结了多个安全事件,包括npm仓库攻击、苹果修复ImageIO漏洞、Chrome更新V8引擎漏洞、FlowiseAI高危漏洞,以及朝鲜黑客利用AI伪造证件的攻击。此外,Windows截图工具Greenshot也存在高危漏洞。建议用户及时更新软件以降低风险。

FreeBuf周报 | 新供应链攻击波及40余npm软件包;苹果紧急修复ImageIO零日漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-18T09:04:22Z

安全研究团队Socket发现npm仓库遭遇新型供应链攻击,影响40多个软件包。攻击者篡改package.json文件,注入恶意脚本以窃取敏感信息。建议开发者卸载受影响的软件包,审计环境并监控异常活动。

新供应链攻击波及npm仓库,40余个软件包遭篡改

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-16T12:30:41Z

网络安全公司Aikido Security披露了npm生态系统中最大规模的供应链攻击,攻击者通过钓鱼邮件入侵维护者账户,篡改了18个流行软件包,影响每周超过20亿次下载。恶意代码主要针对加密货币交易,劫持用户交易。建议开发者回滚至安全版本并监控相关应用。

npm史上最大供应链攻击:每周下载量超20亿的软件包遭大规模攻击劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T08:38:25Z

网络安全研究人员发现,攻击者通过Python包索引(PyPI)分发恶意软件包,利用拼写错误诱骗用户安装篡改的Bittensor软件,从而盗取用户钱包。攻击者发布多个变体软件包,针对质押用户注入恶意代码进行盗窃。

攻击者利用拼写错误的PyPI软件包窃取Bittensor钱包中的加密货币

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T22:24:20Z

近期网络安全事件包括恶意Go与npm软件包传播的跨平台恶意软件、微软Active Directory漏洞、'幽灵通话'攻击及Project Ire人工智能系统发布,企业需加强安全防护。

FreeBuf早报 | 恶意Go、npm软件包分发恶意软件;Active Directory渗透技术绕过认证

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-08T05:12:23Z

网络安全研究人员发现11个恶意Go软件包,能够从远程服务器下载并执行额外载荷,影响Windows和Linux系统。这些软件包通过混淆技术隐藏恶意代码,可能窃取敏感信息。此外,两个伪装成WhatsApp库的npm软件包也被发现,具备远程删除开发者系统的能力,显示开源仓库仍是恶意软件传播的主要渠道。

恶意Go与npm软件包分发跨平台恶意软件,可触发远程数据擦除

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-07T10:49:00Z

新泽西理工学院的研究揭示了Python生态系统中的安全隐患,称为“PyPitfall”。研究指出,复杂的依赖关系导致378,573个软件包中传播已知漏洞,其中4,655个软件包必然暴露,141,044个存在潜在暴露。建议开发审计工具以提高安全意识。

Python 隐藏漏洞通过超14.5万个软件包传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-03T18:23:04Z

轻量级 JavaScript 库 'is' 于 2025 年遭遇钓鱼攻击,导致恶意版本发布,含远程代码执行后门。攻击者通过伪装邮件获取开发者凭证,修改软件包并植入恶意代码。受影响版本为 v3.3.1 至 v5.0.0,建议开发者审计依赖项并升级至安全版本。

热门JavaScript库"is"等软件包遭npm供应链攻击植入后门

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-25T16:15:19Z

现代生物医学研究面临数据爆炸和效率瓶颈。斯坦福大学等机构研发的AI智能体Biomni,能够跨领域自主执行多项研究任务,整合数据与实验流程,从而提升研究效率,帮助科学家专注于创新。

在线教程 | 150种专业工具/59个数据库/105个软件包,Biomni在8类真实研究任务中超越专家级效率

HyperAI超神经
HyperAI超神经 · 2025-07-16T03:51:26Z

近期在npm、Python和Ruby软件包仓库中发现多组恶意组件,这些组件通过伪装和流量重定向实施供应链攻击,窃取加密货币和Telegram数据,显示出开源生态系统的安全隐患。安全机构报告称,攻击者利用地缘政治事件进行定向攻击,部分恶意组件已被下架。

开源供应链攻击持续发酵:PyPI、npm和Ruby软件包仓库惊现恶意组件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-04T07:41:00Z
OpenAI升级编程开发工具Codex 支持联网安装依赖项/升级软件包/调用外部资源

OpenAI升级了Codex编程工具,新增联网安装依赖和升级软件包功能,默认禁用联网,用户可在特定场景启用。此功能仅限于ChatGPT Plus、Pro和Teams用户。此外,Codex还支持二进制文件,改进了错误消息,并延长了安装时间限制。

OpenAI升级编程开发工具Codex 支持联网安装依赖项/升级软件包/调用外部资源

蓝点网
蓝点网 · 2025-06-04T00:47:13Z
Bundlehunt 超值 Mac 软件包上线:45款高质量应用任你选,授权全部来自开发者

Bundlehunt推出2025年macOS Power Pack特价应用包,用户可自由组合44款效率、设计和开发工具,购买数量越多折扣越大,支持微信和支付宝等支付方式。

Bundlehunt 超值 Mac 软件包上线:45款高质量应用任你选,授权全部来自开发者

小众软件
小众软件 · 2025-06-03T07:30:22Z
Ubuntu和RHEL等核心转储存在漏洞可以窃取机密信息 建议用户立即升级软件包

Ubuntu、RHEL 和 Fedora Linux 的核心转储程序存在信息泄露漏洞,可能导致用户密码被窃取。Ubuntu 已发布更新修复该漏洞,用户需及时升级,Debian 系统不受影响。

Ubuntu和RHEL等核心转储存在漏洞可以窃取机密信息 建议用户立即升级软件包

蓝点网
蓝点网 · 2025-06-03T01:27:18Z

Checkmarx Zero的研究揭示了一种针对Windows和Linux系统Python与NPM用户的恶意软件攻击。攻击者通过域名抢注和名称混淆,诱骗用户下载伪装成合法软件的恶意包,这些包可能导致远程控制和敏感数据泄露。尽管恶意软件包已被下架,Checkmarx仍建议组织加强防范,检查应用代码并清理私有存储库。

Python与NPM软件包中的后门程序同时威胁Windows和Linux系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-02T01:40:25Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码