网络安全公司 CrowdStrike 的错误更新引发了历史上最大的 IT 中断之一,影响了全球约 850 万个系统。这一事件清楚地提醒我们,全球 IT 中断和供应链弱点所带来的重大风险。由于大规模安全...
供应链受到攻击计算机视觉任务 Python 库已被黑客攻击!
广泛应用于计算机视觉任务的Python库Ultralytics的存储库遭到攻击。利用此漏洞,网络犯罪分子在 PyPI 上发布了该库的恶意版本,专为加密货币挖掘而设计。该漏洞与 ultralytics-...
供应链的未来:CT 计算机断层扫描 USB 电缆安全!
市场上有许多 USB-C 电缆可供选择,从几美元的廉价型号到超过 100 美元的优质型号。成本取决于长度、构建质量、是否符合 USB-C 标准和品牌。尽管 USB-C 的创建是为了更轻松地连接设备,但...
【供应链攻击】Ultralytics AI库遭遇供应链攻击:6000万次下载受到影响
网络安全研究人员ReversingLabs详细披露了针对流行的AI库Ultralytics的供应链攻击,该库在PyPI上的下载量已超过6000万次。这次攻击于12月4日被揭露,涉及该库的恶意版本(8....
Ultralytics遭供应链投毒攻击,模型训练恐成挖矿!
事件概述奇安信威胁情报中心在日常威胁狩猎中,发现一起恶性供应链投毒事件。由Ultralytics团队开发的YOLO11模型框架项目 ultralytics 遭恶意投毒,用户在使用pypi安装最新的v8...
供应链攻击袭击 Solana 核心库,钱包面临风险
供应链攻击已破坏 @solana/web3.js 库 1.95.6 和 1.95.7 版本,该库是广泛用于构建 Solana 区块链应用程序的关键 JavaScript 工具。该库在 npm 上的每周...
【供应链投毒预警】ComfyUI热门插件Ultralytics依赖官方Pypi包被植入挖矿后门
声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
Solana 热门 Web3.js npm库有后门,可触发软件供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
一起隐匿 78 天的供应链攻击揭示的事件响应困境
本案例来自一家大型企业客服服务中心的安全负责人。该服务中心承接了集团多个业务条线的客户服务工作,日均服务量超过 10 万通,拥有完整的信息安全防护体系,包括 SIEM、EDR 等多层次安全设施。在 2...
企业供应链安全:风险、挑战与管理策略全面剖析
供应链安全事件的频频爆发,使得供应链安全管理越来越被政府和企业重视。企业供应链中可能导致安全风险的因素非常复杂,如果没有良好的供应链安全管理和风险控制,由于供应链导致的安全风险会急剧增加,企业甚至难以...
供应链经理低估了仓库的网络安全风险
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!Ivanti公司调查发现,32%的仓库受访者指出社交网络是网络攻击的主要切入点,与软件漏洞并列,设备漏洞紧随其后。仓库作为供应链核心,一...
供应链管理商Blue Yonder遭攻击,星巴克转人工运营
E安全消息,近期全球领先的供应链管理软件提供商Blue Yonder遭受软件攻击,星巴克和其他全球零售商运营受到了干扰。据报道,这次攻击影响了Blue Yonder为星巴克等其他客户提供的私有云计算服...
34