黑客通过钓鱼攻击劫持npm软件包:含chalk、debug等十余个高频库
IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码...
关注网络与数据安全
IT之家 9 月 9 日消息,网络安全机构 Aikido Security 披露了一起 npm 软件包库遭黑客攻击的案例。据介绍,黑客通过钓鱼邮件入侵知名开发者 Josh Junon(用户名 qix)等人的账户,在至少 18 个高频下载包中注入恶意代码...
9月9日,新京报贝壳财经记者就此事多次致电迪奥(上海)公司,均未能接通。迪奥官方客服人员则表示,将上报公司并给予回复。记者进一步登录迪奥官网咨询个人信息安全问题,客服回应称,建议用户“对任何通信保持警惕”,但对于是否会将客户信息传送至国外总部,客服称:“涉及全...
8月20日,科技媒体 bleepingcomputer 发布博文,报道称苹果公司发布紧急更新,修复编号为 CVE-2025-43300 的零日漏洞。该漏洞存在于 Image I/O 框架中,已被用于“极其复杂”的定向攻击。苹果在官方公告中表示,...
IT之家消息,美国联邦当局于当地时间周二宣布,俄勒冈州一名男子因被指控在数年间策划多起大规模网络攻击而面临联邦指控。22 岁的 Ethan Foltz 被指控自 2021 年以来开发了“Rapper Bot”僵尸网络,该网络由被恶意软件感染并被用于执行...
腾讯云代码助手 CodeBuddy 昨晚宣布,CodeBuddy IDE 国内版正式开放公测,无需邀请码即可免费使用最新的 DeepSeek-V3.1 模型。官方表示,CodeBuddy 可以真正实现一个人变成一整个开发团队的体验,支持产品设计、研发编码、...
8 月 22 日消息,阿里 Agentic 编程平台 Qoder 今日正式面向全球用户发布。 官方介绍称,Qoder 集成了全球顶尖的编程模型,提供最强的上下文工程能力,可一次检索 10 万个代码文件。基于强大的编程智能体,可实现 AI 自主研发,大幅提升真实...
荆楚网(湖北日报网)讯(通讯员 叶晟乔)年轻女子找黑客“开盒”他人,没想到竟找到假“黑客”被骗近三万元。近日,由蕲春县检察院依法提起公诉的一起诈骗案宣判,蕲春县法院采纳检察机关量刑建议,判处被告人孟某有期徒刑十一个月,缓刑一年六个月,并处罚金一千元。 被害人詹...
IT之家 8 月 9 日消息,科技媒体 bleepingcomputer 昨日(8 月 8 日)发布博文,提醒 WinRAR 用户尽快升级到 7.13 及更高版本,以规避钓鱼攻击。 IT之家援引博文介绍,WinRAR 7.13 版本主要修复了高危漏洞(CVE-...
【CNMO科技消息】勒索软件给公司带来财产损失的事例很多,但直接导致公司破产的事件恐怕很多人闻所未闻。黑客手上的勒索软件真有这么大的破坏力吗?据CNMO了解,德国电子产品保险巨头Einhaus集团因勒索软件攻击濒临破产。该集团总部位于哈姆市,曾是德国领先的电子...
当地时间8月6日,央视记者获悉,美国联邦司法系统的电子案件档案系统近日遭遇大规模黑客入侵,波及多个州的联邦地区法院。此次攻击被认为发生于7月初,目前仍在调查中,尚未公开幕后黑手。 消息人士称,部分刑事案件中机密证人的身份可能已被泄露,其他敏感信息如未公开起诉...
微信小程序内惊现涉黄网页,社交平台出现1.7万个僵尸账号肆意群发赌博广告,一场关乎网络安全的攻防战正在隐秘角落悄然打响!近期,武汉网警雷霆出击,成功侦破两起利用技术手段入侵计算机信息系统的案件。8月9日,武汉市公安局对外发布这两起案件的情况通报。微信小...
2025年7月16日,Seqrite Labs发布研究报告指出,一个被追踪为UNG0002(又称未知组织0002)的高级持续性威胁(APT)集群,自2024年5月起持续对中国、香港和巴基斯坦等亚洲地区开展网络间谍活动。该组织表现出高度的战术一致性和技术成熟度,...
中国、香港和巴基斯坦的多个行业已成为一个威胁活动群集的目标,该群集被追踪为UNG0002(又名未知组0002),作为更广泛的网络间谍活动的一部分。 “这个威胁实体表现出对使用快捷方式文件(LNK)、VBScript和诸如Cobalt Strike和Metasp...
【#挪威一水坝遭黑客入侵闸门失控##挪威一水坝设置弱密码遭黑客入侵#】安全公司 HackRead 援引挪威能源媒体 Energiteknikk 报道称,今年 4 月挪威发生一起水坝控制系统遭黑客入侵的事件,导致水坝闸门长时间无法正常控制,持续开启数小时。令人...
IT之家 7 月 15 日消息,随着生成式人工智能技术的广泛应用,安全问题也日益成为公众关注的焦点。2023 年,微软的一项研究揭示了一个令人担忧的趋势:黑客开始利用像微软 Copilot 和 OpenAI 的 ChatGPT 这样的人工智能工具,对毫无防备...