DEB(Debian Package Management System)是Debian系Linux发行版(如Ubuntu、Mint等)使用的软件包管理系统,用于安装、升级、卸载和管理软件包。DEB包...
Linux系统安装文件的四种方式
Linux系统提供了多种安装文件的方式,具体选择哪种方式取决于软件的类型和发行版。以下将详细介绍每种安装方式及其应用实例:一. 使用软件包管理器:软件包管理器是Linux系统中最常用的安装方式,它可以...
Linux软件包管理详解
Linux软件包管理使用rpm查询法:查询所有已安装的包:rpm -qa |grep 安装关键字安装包提供的软件或目录:rpm -ql 安装包关键字安装包的概念:一个包就是各种各样的文件以及目录的集合...
Linux 发行版 Gentoo 宣布禁止 AI 自然语言技术协助下创建的内容
关键词LinuxGentoo 理事会 4 月 14 日一致通过了一项新的 AI 政策:明令禁止向 Gentoo 提供任何借助 AI 自然语言处理工具创建的内容。如果此类工具不涉及版权、道德和质量问题,...
从信息泄漏到Getshell-攻防演练
0x01 前言 在一次攻防演练打点过程中,前期先从备案查询、子域名收集、端口扫描等方式获取资产URL。最终通过自己整理的字典进行目录扫描找到利用点成功Getshell站点!文字写的有点多但...
漏洞预警 | liblzma/xz被植入后门
XZ-Utils是Linux/Unix系统中用于处理.xz和.lzma文件的命令行压缩工具,集成了liblzma等组件。2024年3月30日,启明星辰VSRC监测到国外安全研究员发布消息,在xz-ut...
为阻止恶意软件活动蔓延,PyPI 暂停新用户注册
关键词恶意软件近日,Python 软件包索引(PyPI)突然暂停了用户注册和新项目创建,以阻止正在进行的恶意软件活动。众所周知,PyPI 上有成千上万的软件包,能够帮助开发人员查找和安装 Python...
核弹级xz-utils 软件包供应链攻击
❝xz-utils 软件包遭受的供应链攻击,这场攻击历时三年,几乎成功在众多 Linux 发行版中为 sshd 植入后门,这将允许攻击者绕过密钥认证,其后果难以想象。❞ALTALT2021年,一名用户...
【核弹漏洞?】XZ Utils供应链投毒事件分析
事件名称:XZ Utils供应链投毒事件心机黑客潜伏两年差点酿成全球风险威胁类型:后门病毒简单描述:微软PostgreSQL开发人员Andres Freund在调查SSH性能问题时,发现了XZ Uti...
【知道创宇404实验室】警惕Linux生态xz-utils软件包被攻击并植入后门(CVE-2024-3094)
2024年3月29日,有国外安全人员宣称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险(https://www.openwall.com/lists/oss-se...
GitHub遭严重供应链投毒攻击
扫码领资料获网安教程近期,拥有超过 170,000 名成员的 Top.gg 的GitHub账户遭到黑客的供应链攻击,此次攻击导致感染了恶意软件的开发人员敏感信息被窃取。Checkmarx 研究人员发现...
GitHub遭遇严重供应链投毒攻击
近日,有黑客针对 Discord Top.gg 的 GitHub 账户发起了供应链攻击,此次攻击导致账户密码、凭证和其他敏感信息被盗,同时也影响到了大量开发人员。Checkmarx 在一份技术报告中提...
20