拥有超 9 万活跃安装量的热门 WordPress 插件 Jupiter X Core 被发现并修复了编号为 CVE-2025-0366 的安全漏洞。该漏洞被评定为 “SVG 上传到本地文件包含” 类...
9万个WordPress站点面临本地文件包含漏洞攻击
WordPress的Jupiter X Core插件存在严重安全漏洞,使得超过9万个网站面临本地文件包含(LFI)和远程代码执行(RCE)攻击的风险。该漏洞被追踪为CVE-2025-0366,CVSS...
Github因未知原因持续封锁广告拦截软件AdGuard的拦截规则项目
关键词广告拦截早前知名广告拦截软件 AdGuard 官方拦截规则存储库就曾被 Github 封锁过,被封锁后所有安装 AdGuard 的用户无法通过 Github 更新最新的拦截规则。这里需要强调的是...
推陈出新 CF-Plugin 云环境利用框架 揭秘
三位贡献者 还记得 CF 云环境利用框架 Cloud Exploitation Framework 仓库在2023 年 8 月 9 日 由TeamsSix 师傅转为私有仓库维护,后续在狼组安全团队 云...
开源TensorFlow机器学习框架存在漏洞,黑客可借此发起供应链攻击
关键词黑客攻击在开源TensorFlow机器学习框架中发现的持续集成与持续交付(CI/CD)配置错误,可能被利用来发起供应链攻击。TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于 ...
TensorFlow机器学习框架曝严重漏洞,黑客可发起供应链攻击
左右滑动查看更多在开源TensorFlow机器学习框架中发现的持续集成与持续交付(CI/CD)配置错误,可能被利用来发起供应链攻击。TensorFlow 是谷歌的开发者创造的一款开源的深度学习框架,于...
【吃瓜群众】突发!著名开源贡献者与 网安巨头360 劳动争议诉讼
2023 年 4 月 16 日,著名开源贡献者贺师俊在 github 仓库中(https://github.com/hax/heshijun_v_360)公开了与 360 的劳动争议诉讼中相关法律文件...
从用户到贡献者到 CTO 的开源之旅
导读:任何考虑在开源领域发展的人都具有无限的可能性。下面是我的故事。 本文字数:1638,阅读时长大约:2分钟任何考虑在开源领域发展的人都具...
研究发现,攻击者利用伪造时间戳等方式在GitHub上传播恶意代码
当开发人员在GitHub上寻找开源项目时,会习惯对其元数据进行检查,但研究发现,这些元数据很容易被伪造,并以此用来传播恶意代码。Checkmarx 的研究人员在一份新报告中警告说,开发人员在查看元数据...
供应链攻击技术欺骗 GitHub 提交元数据
据国外网络安全网站Securityweek报道,Checkmarx 的安全研究人员警告说,一种新的供应链攻击技术依赖欺骗的提交元数据来增加恶意 GitHub 存储库的合法性。开源软件可帮助开发人员更快...
先进攻防理念技术协作组如何运作?
机制集合社区的力量在一种公平、透明和安全的规则下达成共享、成就和效率的协作机制。公平在这个协作流程中最重要的是贡献者,严打“伸手党”,没有贡献无法看到限定任务资料,相关资料权限由管理成员监管或发...
如果你想和Go contributor一起面对面,Summit来了
一年一度的 Go 语言大会 Gopher China 将于今年 6 月 26 号在北京召开,虽然因为疫情的影响在北京举办大型活动一直有各种各样的限制,但是北京有太多热情的 Gopher 对我们大会充满...