更换Mac环境后想着换一个好看的主题,并且鉴于今年8月份 GithubPage 国内不开全局不能访问以及博客访问速度的问题,准备先把博客搭到 GithubPage上用 CDN 加速看看效果,再考虑要不...
MacOS下重建Hexo博客2.0全记录
更换Mac环境后想着换一个好看的主题,并且鉴于今年8月份 GithubPage 国内不开全局不能访问以及博客访问速度的问题,准备先把博客搭到 GithubPage上用 CDN 加速看看效果,再考虑要不...
MacOS下重建Hexo博客2.0全记录
更换Mac环境后想着换一个好看的主题,并且鉴于今年8月份 GithubPage 国内不开全局不能访问以及博客访问速度的问题,准备先把博客搭到 GithubPage上用 CDN 加速看看效果,再考虑要不...
MacOS下重建Hexo博客2.0全记录
更换Mac环境后想着换一个好看的主题,并且鉴于今年8月份 GithubPage 国内不开全局不能访问以及博客访问速度的问题,准备先把博客搭到 GithubPage上用 CDN 加速看看效果,再考虑要不...
G.O.S.S.I.P 学术论文推荐 2021-07-27
今天为大家推荐的是来自OOPSLA 2020的一篇论文——“Detecting locations in JavaScript programs affected by breaking librar...
G.O.S.S.I.P 学术论文推荐 2021-07-13
今天推荐的论文是来自ISSTA 2021的论文“Modular CallGraph Construction for Security Scanning of Node.js Applications...
新恶意软件伪装成Browserify NPM,已下载超1.6亿次;研究人员披露本周的第二个Chromium中RCE 0day
维他命安全简讯15星期四2021年04月【威胁情报】新恶意软件伪装成Browserify NPM,已下载超1.6亿次eSentire在Google在线表格上发现10万多个恶意页面【漏洞补丁】Adobe...
新的Linux、macOS恶意软件隐藏在伪造的Browserify NPM软件包中
更多全球网络安全资讯尽在邑安全本周在npm注册表中发现了一个新的恶意程序包,该程序包针对使用Linux和Apple macOS操作系统的NodeJS开发人员。该恶意程序包称为“ web-browser...
【APT】NodeJS 应用仓库钓鱼,大规模入侵开发人员电脑,批量渗透各大公司内网
[APT]【社工】NodeJS 应用仓库钓鱼,大规模入侵开发人员电脑,批量渗透各大公司内网 前言 城堡总是从内部攻破的。再强大的系统,也得通过人来控制。如果将入侵直接从人这个环节发起,那么再坚固的防线...
每日攻防资讯简报[Mar.29th]
0x00漏洞1.被广泛使用的npm包“netmask”的SSRF、远程文件包含、本地文件包含等多个漏洞https://sick.codes/universal-netmask-npm-package-...
【安全通知】NPM遭遇供应链投毒攻击窃取K8S集群凭证
文|腾讯洋葱反入侵系统七夜、xnianq、柯南近日,腾讯洋葱反入侵系统检测发现 NPM官方仓库被上传了radar-cms 恶意包,并通知官方仓库下架处理。由于国内开源镜像站均同步于NPM官方仓库,所以...
2020年xnuca oooooooldjs题解
题目文件链接:https://pan.baidu.com/s/1IQvksS6scyjj7u64gYiyQA(点击“阅读原文”查看链接)提取码:lobd题目描述npm audit may miss s...
7