事件概述近日,奇安信威胁情报中心注意到一起oneinstack供应链投毒事件,于是对这起事件进行了分析和关联。经分析,此次投毒事件与2023年4月份oneinstack供应链投毒事件、2023年9月份...
vpn_rce工具投毒事件分析
前言从蓝队中分析中,发现钓鱼和投毒事件越来愈多了,不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。工具投毒https://github.com/CyberSnakeSec/xaq-vpn-...
网传shellcode loder投毒事件分析
微信公众号:[念沉凡] 问题或喷人,请公众号留言。事情起因近段时间在各种群里炒得沸沸扬扬的shellcodeloader投毒事件,听说好像是使用加载器生成loader时会被注入shellcode。 国...
开源无国界?vue-cli、node-ipc被投毒事件分析
01简述近日我们监测到Vue.js生态中的vue-cli包遭遇供应链投毒,而被投毒的node-ipc包在npm上每周下载量超百万,影响非常广泛。 被投毒的情况如下:vue-cli是Vue.js 开发的...