欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页jfrog
      安全新闻

      攻击者可利用Next.js严重漏洞绕过中间件身份验证检查

      Next.js React框架维护团队发布12.3.5、13.5.9、14.2.25和15.2.3版本,修复了编号CVE-2025-29927的高危漏洞(CVSS评分9.1)。  官方公告称:"Nex...
      admin 03月25日9 views评论严重漏洞 身份验证
      阅读全文
      安全新闻

      研究人员发现流行开源机器学习框架的缺陷

      网络安全研究人员披露了影响开源机器学习 (ML) 工具和框架(如 MLflow、H2O、PyTorch 和 MLeap)的多个安全漏洞,这些漏洞可能为代码执行铺平道路。JFrog 发现的这些漏洞是该供...
      admin 12月09日9 views评论cvss 代码执行
      阅读全文
      供应链安全

      新型供应链攻击手法 — Revival Hijack

      JFrog 的网络安全研究人员发现了一种名为“Revival Hijack”的新型 PyPI 攻击技术,该技术利用包删除策略绕过安全检查。据统计,超过 22,000 个程序包处于风险之中,可能会影响数...
      admin 09月22日28 views评论供应链攻击 软件包
      阅读全文
      安全新闻

      新型PyPI攻击技术可能导致超2.2万软件包被劫持

      一种针对 Python 软件包索引(PyPI)注册表的新型供应链攻击技术已在野外被利用,并且目前正试图渗透到下游组织中。软件供应链安全公司 JFrog 将其代号定为Revival Hijack,并称这...
      admin 09月22日37 views评论pypi 软件包
      阅读全文
      安全新闻

      利用丢失的 PyPI 数据包进行供应链攻击

      JFrog分析师发现了一种新的攻击,他们将其命名为RevivalHijack。攻击者使用之前删除的包名称在PyPI中注册新项目,从而对供应链发起攻击。研究人员表示,这种技术“可能被用来劫持22,000...
      admin 09月07日30 views评论pypi 软件包
      阅读全文
      供应链安全

      研究人员发现一种针对 Python 包索引 (PyPI) 注册表的新型供应链攻击技术已被广泛利用

      导 读 软件供应链安全公司 JFrog 将攻击代号命名为 Revival Hijack,该公司表示,这种攻击方法可用于劫持 22,000 个现有的 PyPI 软件包,并导致“数十万”次恶意软件包下载。...
      admin 09月05日57 views评论pypi 软件包
      阅读全文
      安全新闻

      CVE-2024-3094 XZ 后门:您需要了解的一切

      免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
      admin 08月28日61 views评论oss utils
      阅读全文
      供应链安全

      JFrog Artifactory 缺陷导致软件供应链易受缓存投毒攻击

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JFrog 为 Artifactory 平台发布关键安全公告,修复了一个严重漏洞CVE-2024-6915(CVSS 评分9.3)。该漏洞影响JFro...
      admin 08月08日32 views评论供应链攻击 奇安信
      阅读全文
      安全闲碎

      Zip Slip 与 Artifactory 相遇:一个 Bug Bounty 的故事

      Artifactory由 JFrog 开发,是一款业界领先的软件存储库管理器,它是一款用于存储和管理整个软件供应链中使用的所有工件、二进制文件、包、文件、容器和组件的单一解决方案。JFrog Arti...
      admin 07月02日21 views评论rce 路径遍历漏洞
      阅读全文
      安全新闻

      2024年AI安全相关动态分析

            近日,关于人工智能在网络安全中的不良应用引起了广泛关注。首先,JFrog 的安全团队发现了Hugging Face平台上至少100个恶意人工智能机器学习模型实例。这些模型中的一些可以在受害...
      admin 04月01日43 views评论人工智能 恶意软件
      阅读全文
      安全漏洞

      JFrog Artifactory 多个漏洞威胁软件供应链安全

      聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JForg Artifactory 中存在多个安全漏洞,可导致软件开发管道遭攻陷。这些漏洞简述如下:CVE-2023-42509:机密泄露 (CVSS...
      admin 03月08日77 views评论cvss 奇安信
      阅读全文
      安全新闻

      Hugging Face平台惊现100多个恶意AI/ML模型

      As many as 100 malicious artificial intelligence (AI)/machine learning (ML) models have been discove...
      admin 03月06日38 views评论ai machine
      阅读全文

      文章导航

      1 2

      最新文章

      • 阿迪达斯报告数据泄露 消费者联系信息被获取 05/25 1 views
      • 内网渗透学习-委派攻击原理 05/25 7 views
      • 记一次前端一次性sign签名的分析 05/25 6 views
      • 通过隐藏接口发现ruoyi和druid漏洞 05/25 6 views
      • 网安原创文章推荐【2025/5/24】 05/25 5 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章144095
      • 分类48
      • 标签154708
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行6507 天
      • 更新2025-5-25

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章144095 留言 708 访客21922682

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章144095
      • 分类48
      • 标签154708
      • 留言708
      • 链接0
      • 浏览21922682
      • 今日62
      • 本周476
      • 运行3344 天
      • 更新2025-5-25
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码