朝鲜黑客正积极利用npm、GitHub和Vercel传播OtterCookie恶意软件

这一复杂的多阶段作展示了威胁行为者如何调整其工具以针对现代JavaScript和Web3开发流程。自2025年10月10日以来,研究人员发现了至少197个新的恶意NPM包,旨在诱使开发者安装被攻破的代码,仅这一波又记录了超过31,000次额外下载。攻击链通过精心协调的供应链方法运作。威胁行为者在GitHub上创建虚假开发者作品集,在npm上 ...

2025-11-28 13:31:24 0 52

1位化名为ByteToBreach 的黑客 正在积极出售并泄露来自全球多个国家航空公司、银行、大学和政府机构的敏感数据

目标遍及全球多个国家,包括乌克兰、哈萨克斯坦、塞浦路斯、波兰、智利、乌兹别克斯坦和美国。泄露的数据集包括航空公司乘客名单、银行员工记录、医疗数据库以及政府相关文件。受影响的组织已证实了多起泄露事件或包含可验证的技术伪证,证实了这些说法的真实性。KELA安全研究人员通过广泛调查发现并追踪到了ByteToBreach。 ...

2025-11-28 10:05:09 0 83

攻击者可通过旧版Python 包中的漏洞代码入侵攻Python 包索引

遗留代码中隐藏的漏洞往往会给现代开发环境带来不易察觉的风险。最近在 Python 生态系统中出现了一个这样的问题,与 zc.buildout 工具关联的过时引导脚本使用户容易受到域名劫持攻击。这些脚本旨在自动安装软件包依赖项,其中包含对外部域的硬编码引用,而这些外部域已不再受原始维护者的控制。问题的核心在于这些脚本中的 ...

2025-11-28 09:27:29 1 96

韩国主要游戏公司之Netmarble被网络攻击之后 发生大量个人信息泄露

Netmarble在其网站上发布的道歉声明中表示,怀疑使用Netmarble PC游戏网站的客户姓名、出生日期及加密密码信息被泄露。还包括2015年前关联电脑室所有者的信息,以及部分前任和现任员工的信息。Netmarble表示:“没有居民登记号码或敏感信息等独特身份信息泄露”,并且“被一起泄露的密码都加密了,单独这些信息被认为无法被 ...

2025-11-27 17:39:53 0 126

VSCode Marketplace 上的恶意 Prettier 扩展程序会传播 Anivia Stealer 恶意软件

一场危险的恶意软件攻击活动通过 Visual Studio Code Marketplace 上的虚假扩展程序,以数千名开发人员为目标。2025年11月21日,安全研究人员发现了一个名为“prettier-vscode-plus”的恶意扩展程序,该程序通过模仿合法的 Prettier 代码格式化程序来诱骗开发人员安装它。该扩展程序利用品牌知名度,瞄准寻求格式化工具的开 ...

2025-11-27 09:23:32 1 156

有匿名黑客正在劫持美国的无线电传输设备,以广播虚假的紧急信息和猥亵语言

根据路透社公开对外报道,目前美国的无线电传输设备正在被无法溯源的匿名黑客劫持,大量广播虚假的紧急信息和猥亵语言。FCC表示,最近发生了“针对多家广播机构的一系列网络入侵”,导致美国紧急警报系统的“注意信号”被发布。该信号是一种引人注目的声音,旨在预示与龙卷风、飓风、地震及其他紧急情况相关的官方公告。 ...

2025-11-27 09:13:27 0 151

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

xflxfl

潜水会员

文章13篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 7 241

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 18 749

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 26 1087

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 16 565

逆向破解白加黑dll劫持维权

权限维持及免杀现在越来越难了 有时候可以结合目标环境做一些dll ...

2025-05-12 15:32:11 12 497

数据库连接反查,定位具体库的连接信息

[size=5]通过弱口令或其他方法连接到数据库后,发现一个数据库中搭建了多个库,如何确认这些库由哪些地址正在使用or连接?[/size][size=3]如下查询将返回每个连接到数据库的连接信息,包括数据库名称、连接数、登录名、应用程序名称、主机名和 IP 地址。[/size][b][size=3]SQLserver[/size][/b][code="sql"]SELECT DB_NAME(dbid) AS DBName, COUNT(dbid) AS NumberOfConnections, logi ...

Top ↑