人工智能招聘公司Mercor证实,它正在处理一个安全事件,此前发生了一次与一个妥协的开源工具有关的广泛网络攻击。此次泄露是影响全球数千家组织的大规模供应链攻击的一部分。供应链攻击的工作原理是将恶意代码插入广泛使用的软件中,允许攻击者通过可信依赖关系一次危害多个目标。40分钟的混乱期该事件可以追溯到2026年3月 ...
与大众普遍认知相反,暗网并非某些评论员所言的罪恶之都。事实上,暗网中存在大量合法网站和论坛,提供注重隐私的内容和服务,帮助用户规避审查和压迫。然而,事实是,暗网也对网络犯罪分子极具吸引力,他们可以自由访问暗网的论坛、市场和其他网站,而无需担心被追踪或暴露身份。这些网站的存在往往是为了促成被盗个人和财 ...
日前美国联邦调查局 (FBI) 局长卡什帕特尔 (Kash Patel) 的个人谷歌邮箱遭到伊朗关联黑客组织汉达拉黑客团队 (Handala Hack Team) 的攻击,该黑客团队公开泄露帕特尔的个人照片、旧简历以及其他文档。根据已经公开的数据,帕特尔被泄露的内容主要为 2010 年~2019 年之间的邮件和部分文档,这部分数据涉及个人照片和简历等 ...
早前业界流行的开源库 Axios 遭到黑客攻击,黑客通过未知方式劫持开发者在 NPM 上的账号,随后篡改安装包并引入恶意依赖,恶意依赖则会收集和窃取已感染设备上的机密信息。已经有诸多安全公司针对此次攻击发布详细的调查,Axios 开发者也公布这次供应链攻击的始末,不过让大家疑惑的是最初黑客如何劫持开发者账号的。黑客通 ...
OpenSSH 项目于 2026 年 4 月 2 日发布了 10.3 和 10.3p1 版本,修复了一个 shell 注入漏洞,并引入了多项安全加固变更,管理员在升级前应仔细审阅这些变更。最值得关注的安全修复针对的是 -J(ProxyJump)命令行选项中的 shell 注入漏洞。在此版本之前,通过命令行 -J 或 -oProxyJump="..." 传递的用户名和主机名未经验证 ...
昨天知名开源库 @Axios 遭到黑客攻击,黑客通过某种方式劫持开发者的 NPM 账号并发布携带恶意代码的版本,这个开源库每月下载量高达 3 亿次,可见此次供应链攻击造成的影响非常大。人工智能项目 OpenClaw AI 机器人也同样需要使用 @Axios 开源库,昨天蓝点网发布安全提醒后有部分用户自查,发现部署环境已经被感染木马需要 ...
#### 转载自安全客 https://www.anquanke.com/post/id/106961> 作者: 启明星辰(江苏)-Vulkey_Chen 米斯特安全攻防实验室## 前言这是一个理论上通杀很多大型企业网站的漏洞缺陷~可能很多朋友点击来看见标题就觉得,这家伙在吹牛逼了我倒要看看这货能怎么吹,CSRF之登陆我的账号能有啥玩意危害?先按奈住你心中不屑的情绪,听我慢慢道来~## 通用业务功能分析最近很喜欢挖一些通用漏洞(不是 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.