点击上方蓝字关注我们研究人员发现,Python 软件包索引(PyPi)中植入了恶意的、模仿 DeepSeek 的软件包,这些代码实际上携带着信息窃取程序。专家警告称,可能不止这一个平台存在伪造的、恶意...
黑客借DeepSeek东风搞事!潜伏在PyPi中的恶意deepseek和deepseekai软件包
2025年2月3日,Positive Technologies 的研究人员发现Python软件包索引(PyPi)中出现了冒充DeepSeek的恶意软件包“deepsekai”和“deepseeek”,...
PyPI 上的信息窃取恶意软件冒充 DeepSeek AI 工具
导 读威胁组织利用 DeepSeek 的日益流行,在 Python 包索引 (PyPI) 上推广两个恶意信息窃取程序包,冒充 AI 平台的开发工具。这两个软件包被命名为“deepseeek”和“dee...
恶意 PyPi 包窃取开发人员的 Discord 身份验证令牌
Python 包索引(PyPI)上名为“pycord-self”的恶意包针对 Discord 开发人员,以窃取身份验证令牌并植入后门以远程控制系统。该软件包模仿了非常流行的“discord.py-se...
Linux基础命令(一)
目录Kali linux遵循(FHS)目录结构帮助手册(man)目录操作命令Kali Linux 中的服务apt 包管理器彻底删除软件包openssl(一种思路)Kali linux遵循(FHS)目录...
黑客利用恶意 npm、PyPI 和 Ruby 软件包来做渗透测试工具
攻击者利用 npm、PyPI 和 RubyGems 生态系统中的带外应用程序安全测试 (OAST) 技术进行多阶段攻击、建立命令和控制 (C2) 通道并窃取敏感数据。OAST 工具最初由 PortSw...
4年内重复出现3次,AWS屡曝严重RCE漏洞
据Cyber Security News消息,因为Python 包安装过程方面的严重失误,Amazon Web Services (AWS) 在过去4年中通过其 Neuron SDK 3次引入了相同的...
工具集:Lynis 3.13 【安全审计与加固工具】
工具介绍 Lynis 是一款用于基于 UNIX 的系统(如 Linux、macOS、BSD 等)的安全审计工具。它在系统内部运行,执行深入的安全扫描,主要目的是测试系统的安全防护措施并提供进一步加固系...
恶意 npm 包瞄准以太坊开发者
Nomic 基金会开发的 Hardhat 是一个重要的以太坊工具,它允许使用可定制插件简化智能合约和去中心化应用 (dApp) 的开发。Socket 研究人员报告了一起针对 Nomic 基金会和 Ha...
开源软件供应链攻击分类
原文标题:Taxonomy of Attacks on Open-Source Software Supply Chain原文作者:Piergiorgio Ladisa, Henrik Plate, ...
Apache Arrow代码执行漏洞(CVE-2024-52338)
漏洞描述:Aрасhе Arrоԝ R软件包版本 4.0.0 至16.1.0中的IPC和Pаrԛuеt读取器中不受信任的数据的反序列化允许任意代码执行。影响产品:4.0.0 <= Apache ...
Zebo-0.1.0 和 Cometlogger-0.1 中的 Python 恶意软件被发现窃取用户数据
Fortinet 发现两个恶意 Python 软件包 Zebo-0.1.0 和 Cometlogger-0.1,旨在窃取数据、捕获击键和获取系统控制权。了解它们的恶意行为以及如何保护自己已识别的恶意软...
21