网络安全恶意 npm 包 pdf-to-office 来袭,Atomic 和 Exodus 用户加密地址面临篡改风险
威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
共 193 篇 · 查看时间轴
网络安全威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
网络安全网络安全专家发现了一种针对加密货币开发者和用户的新威胁。 在 Python 软件包索引(PyPI)上发现了两个恶意的 Python 软件包,它们专门被设计用来攻击使用流行的 bitcoinlib 库的
网络安全已发现广泛使用的 python-json-logger 库中存在一个严重漏洞,攻击者有可能利用该漏洞在受影响的系统上执行任意代码。 这个漏洞被追踪编号为 CVE-2025-27607,初始的通用漏洞评
Sonatype 发布了 2025 年第一季度的开源恶意软件指数,标志着恶意软件开发人员所采用的策略发生了转变。 该报告确定了 17,954 个开源恶意软件包,这一数字是去年同期的两倍多。值得注意的是
最近的专家评论强调,企业需要改进其备份策略,以应对 AI 驱动的网络威胁,尤其是勒索软件。 高级首席解决方案顾问 Matt Aldridge OpenText Cybersecurity,详细介绍了数
ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,而是将其隐藏在
Trustwave 发布了新的报告,详细阐述了医疗保健行业面临的重大网络安全威胁,并强调了由于数字化程度不断提高,那些可能危及患者生命的安全漏洞。 Trustwave 的 SpiderLabs 团队的
网络安全引言 在当今数字化高速发展的时代,高校已然成为信息技术应用的前沿阵地。随着高校信息化建设的不断推进,教学、科研、管理等各个方面都越来越依赖于网络和信息系统。然而,这种高度的信息化也带来了更多的网络安全
不久前,360数字安全集团发布了关于新型勒索软件FreeFix的详细分析报告,并提供了免费的技术解密服务。近期,360监测到FreeFix的传播量依旧居高不下,经深入分析发现,FreeFix的各种传播
网络安全涉及 GitHub Action“tj-actions/changed-files” 的供应链攻击起初是针对 Coinbase 的一个开源项目的高度定向攻击,之后演变成了波及范围更广的事件。 Palo