近期,安全研究公司Eclypsium发布了一项引人注目的技术分析报告,他们使用X射线成像技术对一根疑似假冒的FTDI品牌USB线缆进行了内部结构剖析。FTDI芯片广泛应用于串行通信转换,其正品芯片在工业控制、嵌入式系统等...
Read More安全公司Jamf Threat Labs近日揭露了一项名为“Contagious Interview”的网络攻击活动,发现朝鲜黑客正将攻击目标扩展至微软的Visual Studio Code(VS Code)这一广受开发者欢迎的代码编辑器。攻击者通过创建并托管恶...
Read More近日,安全研究人员披露了一个名为“Lotusbail”的npm软件包存在恶意行为,该包累计下载量已超过5.6万次。该软件包被证实会暗中窃取用户设备上的WhatsApp聊天记录以及联系人列表,并将这些敏感数据外传到攻击者控制的...
Read More近日,一名16岁的黑客Daniel及其团队在AI文档平台Mintlify中发现了一系列严重的供应链漏洞,引发了科技界的广泛关注。Mintlify作为一款被众多头部公司采用的AI文档生成工具,其服务被集成到数百家企业的技术栈中,包...
Read More近日,安全研究人员披露了一起影响深远的软件供应链攻击事件的技术细节。攻击者通过利用一个广泛使用的第三方开源库或开发工具链中的漏洞,成功渗透了包括社交媒体平台X(原Twitter)、云服务提供商Vercel、AI编程工...
Read More微软公司近日宣布对其漏洞赏金计划进行重大扩展,推出了一项新政策,将所有在线服务纳入覆盖范围。此次扩展的核心在于,任何影响微软在线服务的关键安全漏洞,即使该漏洞存在于第三方代码或依赖库中,现在都有资格获...
Read More近日,GitHub开源项目safe-npm引发开发者社区关注。该项目由开发者kevinslin创建,是一款专注于防御软件供应链攻击的npm包安装工具。其核心技术原理是通过设定软件包版本的最小公开存活时间阈值(默认90天),自动过...
Read MoreKatakate k7是一款基于前沿云原生技术的开源沙盒平台,专为安全执行非信任代码而设计。该平台深度融合Kubernetes容器编排、Kata Containers安全容器及Firecracker微虚拟化技术,构建出轻量级虚拟机沙盒环境,在保证...
Read More