近期 PyPI 存储库管理员和安全保障工程师宣布对平台账户注册和软件提交实施新政策,具体来说 PyPI 禁止使用来自俄罗斯 Inbox.ru 邮箱注册账户并提交项目。实施该政策的原因是近期使用 Inbox.ru 注册账户并进行钓鱼活动的情况非常多,这场钓鱼活动创建了 250 多个新账户,在 PyPI 上发布 1,500 多个新项目。由于钓鱼活动和滥 ...
作为 2025 年 4 月观察到的攻击活动的一部分,威胁行为者正在利用公共 GitHub 存储库来托管恶意负载并通过 Amadey 分发它们。思科 Talos 研究人员 Chris Neal 和 Craig Jackson 在今天发布的一份报告中表示:“MaaS(恶意软件即服务)运营商使用虚假的 GitHub 帐户来托管有效载荷、工具和 Amadey 插件,可能是为了绕过网络 ...
网络安全研究人员发现了一种名为Matanbuchus的已知恶意软件加载器的新变种,该变种包含重要功能以增强其隐蔽性并逃避检测。Matanbuchus 是一种恶意软件即服务 (MaaS) 产品的名称,它可以充当下一阶段有效载荷的管道,包括 Cobalt Strike 信标和勒索软件。该恶意软件于 2021 年 2 月首次在俄语网络犯罪论坛上发布,租赁价格 ...
很多人很可能认为“这是 iPhone,所以我很安全”。苹果对其设备和应用生态系统的控制历来非常严格,其“围墙花园”式的管理模式减少了黑客找到漏洞的机会。此外,它还内置了各种安全功能,例如强加密和容器化,后者有助于防止数据泄露并限制恶意软件的传播。此外,基于密钥的登录和各种默认隐私设置也起到了一定作用。iOS ...
Cursor AI IDE 编辑器的虚假扩展程序使用远程访问工具和信息窃取程序感染俄罗斯某加密货币开发商的设备,最终这家开发商被黑客窃取 50 万美元的加密资产。该代码编辑器是基于微软开源的 Microsoft Visual Studio Code 开发的,包含对 Open VSX 替代市场的支持,Cursor AI 可以安装来自替代市场的扩展程序。网络安全公司卡巴 ...
IT之家 7 月 9 日消息,科技媒体 AppleInsider 昨日(7 月 8 日)发布博文,报道称针对苹果 macOS 系统的恶意软件 Atomic macOS Stealer(AMOS)新增了后门持久化安装功能,进一步威胁 Mac 用户。IT之家此前报道,AMOS 恶意软件可以追溯到 2023 年 4 月,可以窃取访问钥匙串密码、系统信息、桌面和文档文件夹中的文件以及 M ...
WebLogic组件介绍 WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。 将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。WebLogic是商业市场上主要的Java(J2EE)应用服务器软件 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.