欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页恶意代码第 13 页
      供应链安全

      【供应链攻击】Ultralytics AI库遭遇供应链攻击:6000万次下载受到影响

      网络安全研究人员ReversingLabs详细披露了针对流行的AI库Ultralytics的供应链攻击,该库在PyPI上的下载量已超过6000万次。这次攻击于12月4日被揭露,涉及该库的恶意版本(8....
      admin 12月09日30 views评论恶意代码 恶意软件
      阅读全文
      制度法规

      集成平台在备战三级等保测评中容易被忽略的测试点

      GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(以下简称“基本要求”)中的“8.1.4安全计算环境”中虽然明确罗列了11项要求并明确了对应的测评单元,但在备战过程中仍然会有一...
      admin 12月07日16 views评论安全性 恶意代码
      阅读全文
      供应链安全

      供应链攻击袭击 Solana 核心库,钱包面临风险

      供应链攻击已破坏 @solana/web3.js 库 1.95.6 和 1.95.7 版本,该库是广泛用于构建 Solana 区块链应用程序的关键 JavaScript 工具。该库在 npm 上的每周...
      admin 12月06日18 views评论供应链攻击 恶意代码
      阅读全文
      供应链安全

      【供应链投毒预警】ComfyUI热门插件Ultralytics依赖官方Pypi包被植入挖矿后门

      声明:此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间...
      admin 12月06日70 views评论pypi 恶意代码
      阅读全文
      安全新闻

      钓鱼网页散播银狐木马,远控后门威胁终端安全

      在当今网络环境下,许多人都有通过搜索引擎下载应用程序的习惯,虽然这种方式简单又迅速,但这也可能被不法分子所利用,通过设置钓鱼网站来欺骗用户。这些钓鱼网站可能会通过各种方式吸引用户点击,从而进行病毒的传...
      admin 12月05日17 views评论快捷方式 恶意代码
      阅读全文

      恶意代码安全事件应急处置流程

      恶意代码指的是一种被隐蔽插入到另一个程序中的程序,其目的是破坏数据、执行破坏性和入侵性程序或破坏受害者数据的安全性和完整性。恶意代码类型:病毒、木马、蠕虫、混合型处理恶意代码事件-准备(1)提高用户意...
      admin 12月05日应急响应38 views评论恶意代码 防病毒
      阅读全文
      安全新闻

      Npm 库XMLRPC 插入恶意代码,窃取数据部署密币矿机

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究人员在 npm 注册表上发现了已活跃一年多且还在活跃的软件供应链事件,涉及的库原本并非恶意库,但随后增加了恶意代码,从受感染系统上窃取数据...
      admin 12月03日22 views评论奇安信 恶意软件
      阅读全文

      黑客攻击和取证的分析

      01攻击及攻击后证据黑客及攻击者在攻击后会采取一系列手段进行抹除入侵痕迹,如删除日志文件、清理缓存、覆盖数据等,但是在路由器、交换机、防火墙、入侵检测系统以及攻击者电脑等设备和网络中,依旧存在一些能找...
      admin 12月03日取证分析71 views评论恶意代码 黑客攻击
      阅读全文

      信息安全手册:系统加固指南

      操作系统强化 操作系统选择 在选择操作系统时,组织应优先选择那些已证明致力于安全设计和默认安全原则、尽可能使用内存安全编程语言(如 C#、Go、Java、Ruby、Rust 和 Swift)、安全编程...
      admin 11月28日应急响应91 views评论恶意代码 环境
      阅读全文

      XSS注入(基础知识)

      XSS简介跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。XSS(Cross...
      admin 11月27日安全百科16 views评论xss 恶意代码
      阅读全文
      供应链安全

      【供应链攻击】恶意 npm 包通过名字劫持植入 SSH 后门

      Socket 的威胁研究团队检测到六个由威胁行为者 “sanchezjosephine180” 发布的恶意 npm 包。这些包通过“名字劫持”(typosquatting)技术模仿了开发者社区中极为流...
      admin 11月27日31 views评论威胁行为者 恶意代码
      阅读全文
      安全新闻

      网安原创文章推荐【2024/11/9】

      2024-11-09 微信公众号精选安全技术文章总览洞见网安 2024-11-090x1 1day | 网神SecGate3600-A1500会话鉴权逻辑漏洞土拨鼠的安全屋 2024-11-09 20...
      admin 11月26日12 views评论原创文章 恶意代码
      阅读全文
      57

      文章导航

      1 … 9 10 11 12 13 14 15 16 17 … 57

      最新文章

      • Clash Verge rev提权与命令执行分析 05/09 17 views
      • 记一次小米-root+简易app抓包(新手) 05/09 7 views
      • 【实战】手把手学习写一个MCP服务,获取热榜文章 05/09 5 views
      • Windows下完整NMAP源码编译指南 05/09 10 views
      • 借助pikachu和DVWA靶场带你走进跨站请求伪造CSRF攻击 05/09 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章142996
      • 分类48
      • 标签153486
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行6492 天
      • 更新2025-5-9

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章142996 留言 706 访客21674574

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章142996
      • 分类48
      • 标签153486
      • 留言706
      • 链接0
      • 浏览21674574
      • 今日26
      • 本周430
      • 运行3329 天
      • 更新2025-5-9
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码