最新文章
Top News伪装成 OpenClaw 安装程序的恶意 npm 包部署远程控制木马并窃取 macOS 凭据
HackerNews 编译,转载请注明出处:
网络安全研究人员发现一款恶意 npm 包,该包伪装成 OpenClaw 安装程序,用于部署远程控制木马(RAT)并从受攻陷主机窃取敏感数据。
...
恶意 NuGet 包针对 Stripe 开发者
HackerNews 编译,转载请注明出处:
网络安全研究人员发现了一个旨在模仿 Stripe 官方 .NET 库的恶意 NuGet 包,这标志着攻击战术从早前以加密货币为重点的活动转向更广泛的金融领域。
...
恶意软件通过操纵 AI 检测实施最新 npm 包攻击
HackerNews 编译,转载请注明出处:
...
三款 VS Code 扩展遭 GlassWorm 恶意软件植入
HackerNews 编译,转载请注明出处:
网络安全研究人员近日披露,针对Visual Studio Code生态系统的GlassWorm恶意软件活动再现新动向。三款仍可下载的VS Code扩展被发现植入该恶意代码,总安装量已近万次。
涉事扩展包括:
...
Cursor AI 编辑器允许仓库在设备上“自动运行”恶意代码
HackerNews 编译,转载请注明出处:
Cursor 代码编辑器的一个漏洞使开发人员面临风险,一旦打开恶意仓库,就会自动执行其中的任务。
...
60 个恶意 RubyGems 累计下载 27.5 万次,专窃用户凭证
HackerNews 编译,转载请注明出处:
...
黑客借合法 Mac 应用植入木马,重点针对开发者群体
HackerNews 编译,转载请注明出处:
...
全球超 70 台 Exchange 服务器遭定向入侵,26 国政企凭证被隐秘窃取
HackerNews 编译,转载请注明出处:
...
Roundcube 漏洞被迅速利用,全球超 8 万台服务器受到攻击
HackerNews 编译,转载请注明出处:
...
Qilin 勒索组织利用 Fortinet 漏洞发起全球攻击
HackerNews 编译,转载请注明出处:
...