欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页投毒事件
      安全新闻

      GitHub发生多起投毒事件,亚信安全发布3月威胁态势报告

      近日,亚信安全正式发布《2025年3月威胁态势报告》(以下简称“报告”),报告显示,3月份新增漏洞916个:其中高危漏洞388个、中危漏洞480个、低危漏洞48个。漏洞平均分值为6.26;监测发现当前...
      admin 04月08日10 views评论勒索病毒 高危漏洞
      阅读全文
      安全新闻

      戎码翼龙NG-EDR揭秘泄露版红队工具Nighthawk C2 投毒事件

      近期,戎码安全运营团队捕获到一款针对信息安全技术人员的恶意软件样本。经过详细分析发现,该样本通过对泄露工具中的客户端程序进行修改,并捆绑具有窃密功能的PE文件,从而完成了完整的攻击链。这表明该样本属于...
      admin 03月13日59 views评论edr 红队工具
      阅读全文

      警惕黑客组织通过开源组件投毒

      关注兰花豆,探讨网络安全01背景近年来,随着软件开发的快速发展和技术的不断革新,开源组件已成为企业和开发者的重要资源。企业使用开源组件的原因多种多样,包括提高开发效率、减少开发成本、避免重复造轮子,以...
      admin 01月14日安全新闻45 views评论供应链 恶意代码
      阅读全文
      安全新闻

      实习生向模型投毒事件后续:字节跳动起诉该实习生索赔800万元

      关键词字节跳动此前有消息称因内部矛盾字节跳动实习生在训练 AI 模型时故意投毒,导致训练出来的 AI 模型始终存在各种问题,而训练使用超过 8000 张 AI 加速卡、损失达到上千万美元。后来字节跳动...
      admin 11月28日41 views评论字节跳动 实习生
      阅读全文
      供应链安全

      供应链投毒事件调查:一个免杀爱好者沦为肉鸡的全过程!

      免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
      admin 10月13日13 views评论shellcode 安全研究员
      阅读全文
      安全新闻

      开源投毒紧急提醒!!!!

      转载于知名安全大佬曾哥社交平台。近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!同时根据关键代码进行搜...
      admin 08月13日52 views评论cve-2024-27198 开源
      阅读全文
      安全闲碎

      多年社区潜伏,一朝功亏一篑 | xz事件思考与技术分析

      前言近日开源软件和供应链安全圈被一个叫做xz/liblzma中存在后门的漏洞CVE-2024-3094给刷屏了,这个漏洞引起诸多研究者和吃瓜群众的关注,甚至出现了多个帖子在“实时文字同步直播分析进展”...
      admin 04月22日36 views评论lzma 恶意代码
      阅读全文
      安全新闻

      对于xz投毒事件始作俑者身份的分析

      首先我得说,对于吃瓜而言发布这篇文章的时间比较过气。但是笔者向来笃信的是没有调查就没有发言权,本公众号所有原创内容都是笔者一个字一个字写的,写得慢很正常嘛^ ^。首先,我们都知道xz后门是由githu...
      admin 04月10日36 views评论utc 投毒事件
      阅读全文
      安全新闻

      近期oneinstack供应链投毒事件分析

      事件概述近日,奇安信威胁情报中心注意到一起oneinstack供应链投毒事件,于是对这起事件进行了分析和关联。经分析,此次投毒事件与2023年4月份oneinstack供应链投毒事件、2023年9月份...
      admin 10月14日33 views评论stack 供应链
      阅读全文
      HW&HVV

      HW战报 0818 【深度】最新办公软件投毒手段分析及应对策略

      一、投毒事件8月16日11时左右某办公软件云端官方升级文件被投毒为攻击队注册的某里云助手软件(远控程序),请检查Windows终端是否存在公有云助手软件(进程名为aliyun_assist_servi...
      admin 08月18日129 views评论公有云 办公软件
      阅读全文
      安全闲碎

      网传某 vpn 漏洞投毒事件

      0x00前言昨天正在日站,一顿输出,error,关站,waf,gg                   &nb...
      admin 08月16日32 views评论var4 投毒事件
      阅读全文
      安全新闻

      针对安全研究人员的POC投毒事件

      事件概述近日,奇安信威胁情报中心监测到一例以在github上发布CVE-2023-35829的POC为名,对安全研究人员进行钓鱼的代码投毒事件。攻击者在推特上分享了自己在代码仓库上传附带后门程序的PO...
      admin 07月07日66 views评论奇安信 插件
      阅读全文

      文章导航

      1 2

      最新文章

      • 红队资产发现工具 ICPAssetExpress(5月19日) 05/23 23 views
      • AWS实现自动监控新服务 05/23 16 views
      • 2025PC逆向基础 去除弹窗 05/23 5 views
      • 加密文件管理系统 05/23 3 views
      • 邮件钓鱼新思路 05/23 2 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144026
      • 分类48
      • 标签154654
      • 留言708
      • 链接0
      • 浏览21890646
      • 今日120
      • 本周414
      • 运行6505 天
      • 更新2025-5-23

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144026 留言 708 访客21890646

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144026
      • 分类48
      • 标签154654
      • 留言708
      • 链接0
      • 浏览21890646
      • 今日120
      • 本周414
      • 运行3342 天
      • 更新2025-5-23
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码