JFrog 的网络安全研究人员发现了一种名为“Revival Hijack”的新型 PyPI 攻击技术,该技术利用包删除策略绕过安全检查。据统计,超过 22,000 个程序包处于风险之中,可能会影响数...
供应链攻击,通过依赖投毒实现RCE(Dependency Confusion 漏洞)
声明 本教程只用于学习和研究Dependency Confusion 漏洞,请不要在没有授权的情况下对网站进行非法测试,请不要进行非法投毒!!! 什么是依赖混淆漏洞? 依赖项混淆(Dependency...
传呼机在黎巴嫩多处爆炸导致9人死亡,1000多人受伤,其型号是 Gold Apollo AP-900
震惊黎巴嫩、造成1000多人受伤的传呼机爆炸浪潮可能与台湾Gapollo公司生产的AP-900型无线寻呼机有关。根据初步调查,所有爆炸装置似乎都是同一类型的型号。其分布在全国各地,用于军事和民用场合。...
定向网络攻击?供应链攻击?黎巴嫩传呼机爆炸刷新网络战TTP
据2024年9月17日Security Lab援引路透社、美联社的报道,黎巴嫩发生了大规模寻呼机爆炸事件,导致4000多人受伤,其中包括许多准军事组织真主党的战士。真主党官员称这是与以色列近一年对抗中...
新兴网络安全威胁和攻击者策略
1986 年首个针对个人电脑的计算机病毒出现以来,近四十年来,网络威胁不断演变,网络安全领域面临着越来越复杂的挑战。虽然许多人都熟悉网络钓鱼和勒索软件等常见威胁,但更新、更有针对性的攻击正在出现,威胁...
GitHub Actions 域名抢注:一场影响深远的供应链攻击
研究人员发现,开发人员如果输入错误的 GitHub Actions 名称和所有者,他们的存储库和帐户就会面临恶意代码执行的风险,这将对软件供应链造成严重影响。长期以来,攻击者一直试图利用拼写错误,在各...
供应链攻击几乎每天都会发生:网络安全研究
据Cyble威胁情报研究人员称,软件供应链攻击正变得越来越普遍,这是一个坏消息,因为这种攻击的严重性和影响范围。Cyble在2月至8月中旬的6个月内检测到网络犯罪分子在暗网上提出的90起供应链违规索赔...
如何构建无懈可击的供应链防护体系,应对新型网络攻击!
在如今数字化和信息化迅速发展的时代,网络安全的重要性已不言而喻,尤其是在金融、能源、政府等关键领域。然而,随着正面突破难度的加大,攻击者们开始转向新的攻击方式——供应链攻击。你可能会认为...
JFrog Artifactory 缺陷导致软件供应链易受缓存投毒攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JFrog 为 Artifactory 平台发布关键安全公告,修复了一个严重漏洞CVE-2024-6915(CVSS 评分9.3)。该漏洞影响JFro...
朝鲜相关黑客攻击建筑和机械行业,使用水坑攻击和供应链攻击
韩国国家安全和情报机构,包括国家情报院、检察院、警察厅、军事情报司和网络作战司,发布了一份联合网络安全警报,警告说朝鲜相关黑客利用VPN软件更新安装恶意软件在目标网络中。根据韩国当局,金正恩政府的目标...
如何确保整个供应链的网络弹性
网络安全经济学 1. 背景 在数字化的现代时代,供应链网络攻击的幽灵日益凸显,对各种规模和行业的组织构成迫在眉睫的潜在威胁。去年,供应链攻击占 所有违规行为的19% ,这显示出其惊人的威力。进入 20...
SAP AI Core中严重的 SAPwned 缺陷可引发供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Wiz 公司的安全研究员在负责开发和部署AI模型的 SAP AI Core 中发现了一系列严重漏洞,可导致攻击者访问敏感的客户数据、操纵AI模型,甚至...
28