井底圈小蛙
关注科技圈

安全圈动态

网罗国内外网络安全圈发生的故事

谷歌与CrowdStrike联手摧毁Glassworm僵尸网络-圈小蛙

谷歌与CrowdStrike联手摧毁Glassworm僵尸网络

圈小蛙阅读(70)评论(0)

Glassworm 僵尸网络的技术手段非常狡黠。它并不追求大规模的随机感染,而是通过精准的社工手段或钓鱼攻击,诱导开源贡献者下载带有恶意载荷的开发工具或依赖包。

美国网安局CISA承包商在GitHub泄露大量明文密码与云密钥-圈小蛙

美国网安局CISA承包商在GitHub泄露大量明文密码与云密钥

圈小蛙阅读(70)评论(0)

美国网络安全与基础设施安全局(CISA)近日陷入舆论旋涡。一名为 CISA 工作的外包员工在 GitHub 上公开了含有大量明文凭证的电子表格,导致 CISA 及其母机构国土安全部(DHS)的内部系统和云服务权限处于裸奔状态。所幸一名安全研...

GitHub证实约3800个内部仓库外泄,祸起恶意VS Code插件-圈小蛙

GitHub证实约3800个内部仓库外泄,祸起恶意VS Code插件

圈小蛙阅读(86)评论(0)

攻击者通过在 VS Code 扩展市场发布或诱导安装了一个包含恶意逻辑的扩展程序。当受害员工在其办公终端运行该插件时,恶意代码便利用开发环境的高级权限绕过了传统的端点防御,成功获取了访问 GitHub 内部私有仓库的凭据。

科技圈动态,尽在圈小蛙

联系我们关注我们