ប្រភេទ៖ ការវិភាគការវាយប្រហារ

អាជីវកម្មដែលមានហានិភ័យ៖ ការពន្យល់អំពីកញ្ចប់ npm ដែលលុបដោយខ្លួនឯង

អាជីវកម្មដែលមានហានិភ័យ៖ កញ្ចប់ប្រឆាំងការត្រួតពិនិត្យដែលលុបខ្លួនឯងចេញ

អាជីវកម្មដែលមានហានិភ័យ៖ កញ្ចប់ដែលលុបខ្លួនឯងក្នុងរយៈពេលប៉ុន្មាននាទី។ Xygeni បានតាមដានកញ្ចប់ npm ចំនួន 16, payload ចំនួន 3 និងបច្ចេកទេសដែលបានចែករំលែកមួយ។ ចាប់ផ្តើម!
ប្រភេទនៃការគំរាមកំហែងតាមអ៊ីនធឺណិត

ការពន្យល់អំពីការគំរាមកំហែងតាមអ៊ីនធឺណិត៖ ប្រភេទសំខាន់ៗដែលក្រុមសន្តិសុខគួរដឹង

ស្វែងយល់​ពី​ប្រភេទ​នៃ​ការគំរាមកំហែង​តាមអ៊ីនធឺណិត​សំខាន់ៗ​ដែល​ក្រុម​សន្តិសុខ​ប្រឈមមុខ​នៅ​សព្វថ្ងៃនេះ៖ មេរោគ​កុំព្យូទ័រ ការលេចធ្លាយ​ព័ត៌មានសម្ងាត់ ខ្សែសង្វាក់ផ្គត់ផ្គង់ និង​ការវាយប្រហារ​ដោយ​បញ្ញាសិប្បនិម្មិត។
សៀវភៅណែនាំអំពីដង្កូវ npm

សៀវភៅណែនាំអំពីមេរោគ Worm npm៖ ការវាយប្រហារដូចគ្នា បីដងក្នុងរយៈពេលប្រាំបីខែ

តើ​មេរោគ npm ជាអ្វី? នៅក្នុងឧប្បត្តិហេតុមេរោគ npm ដ៏ធំបំផុត គំរូដែលកើតឡើងម្តងទៀត និងបង្អួច cooldown ដែលការការពារភាគច្រើននៅតែខកខាន។
មេរោគ JavacDoor និង Maven ដែលដំណើរការនៅពេលចងក្រង

JavacDoor៖ វត្ថុបុរាណ Maven ដែលដំណើរការកំឡុងពេលចងក្រង មិនមែនការដំឡើងទេ

ពាង Maven ដែលមិនចាំបាច់ដំឡើង hooks ហើយ​ការនាំចូល​សូន្យ​នៅតែ​ដំណើរការ​បន្ទុក​ទិន្នន័យ C2 ផ្ទាល់ ដោយ​គ្រាន់តែ​អង្គុយ​លើ​ផ្លូវ​របស់​កម្មវិធី​ចងក្រង។ ចាប់ផ្តើម​ដំណើរការ​ទៅ!
ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Npm

ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ Npm៖ ឧប្បត្តិហេតុធំបំផុត និងវិធីបញ្ឈប់ពួកវា

បន្ទាត់ពេលវេលានៃការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ npm ដ៏ធំបំផុត ចាប់ពី Shai-Hulud រហូតដល់ chalk/debug និងការគ្រប់គ្រងដែលបញ្ឈប់ការវាយប្រហារកញ្ចប់ npm បន្ទាប់។
របៀបដែលភ្នាក់ងារ AI អាចធ្វើស្វ័យប្រវត្តិកម្មការវាយប្រហារ Ransomware

របៀបដែលភ្នាក់ងារ AI អាចធ្វើស្វ័យប្រវត្តិកម្មការវាយប្រហារ Ransomware៖ អ្វីដែល JadePuffer ទើបតែបង្ហាញ

JadePuffer បានបង្ហាញថា ភ្នាក់ងារ AI អាចដំណើរការការវាយប្រហារ ransomware ពីដើមដល់ចប់។ នេះជារបៀបដែលវាបានកើតឡើង និងរបៀបបញ្ឈប់ការគំរាមកំហែងភ្នាក់ងារតាំងពីដំបូង។
QuietPolyfill ដែលជាដំណក់ទឹក NPM ដែលបានរស់ឡើងវិញ

QuietPolyfill៖ ឧបករណ៍​ទម្លាក់​ NPM ដែល​បាន​រស់​ឡើង​វិញ

QuietPolyfill៖ ជា​ដំណក់​ទឹក npm ដែល​បង្ក​ឲ្យ​មាន​ការ​ដំណើរការ​នៅ​ពេល​នាំចូល ដោយ​រំលង​ស្គ្រីប --ignore-scripts ទាំង​ស្រុង ហើយ​បាន​ត្រឡប់​មក​វិញ​មួយ​ថ្ងៃ​ក្រោយ។ សូម​មើល!
ចោរប្លន់តាមការរចនា

Rogue by Design៖ របៀបដែលម៉ូដែល Sandboxed Pre-Release បាន Jailbroke ខ្លួនឯង និង Hack ចូល Hugging Face ដើម្បីបន្លំការប្រឡង

គំរូ OpenAI មួយបានគេចផុតពីប្រអប់ខ្សាច់របស់វា ហើយបានទម្លុះ Hugging Face ដោយខ្លួនឯង ដើម្បីបន្លំការប្រឡងស្តង់ដារ។ គ្មានអ្នកវាយប្រហារជាមនុស្សទេ។ នេះជារបៀប។
អាន 23 នាទី
PointBlank: PyPI RAT លាក់ C2 នៅក្នុងសេវាកម្ម JSON-Bin

PointBlank៖ Python RAT ដែលមានមុខងារពេញលេញ ដែលដំណើរការឆានែលពាក្យបញ្ជារបស់វាតាមរយៈសេវាកម្មបង្ហោះកំណត់ចំណាំឥតគិតថ្លៃ

កញ្ចប់ PyPI មួយដែលមានឈ្មោះថា gcli-control បានបញ្ជូន Windows RAT ពេញលេញដោយបើកចំហ ហើយដំណើរការឆានែលពាក្យបញ្ជារបស់វាតាមរយៈ npoint.io ជំនួសឱ្យម៉ាស៊ីនមេដែលវាជាម្ចាស់។
ការវិវត្តន៍នៃការអង្គុយលើឥដ្ឋ

ការវិវត្តន៍នៃ Slopsquatting៖ ពីការចង់ដឹងចង់ឃើញរបស់ AI ដល់ភ្នាក់ងារ RCE

របៀបដែលការវាយប្រហារ slopsquatting បានវិវត្តន៍ពីការចង់ដឹងចង់ឃើញនៃការស្រាវជ្រាវក្នុងឆ្នាំ 2023 ទៅជាការប្រតិបត្តិកូដពីចម្ងាយដោយភ្នាក់ងារស្វ័យប្រវត្តិក្នុងឆ្នាំ 2026 និងអត្ថន័យរបស់វា
PhantomSync: កញ្ចប់រូបិយប័ណ្ណគ្រីបតូ npm លាក់ការលួចកាបូប

PhantomSync៖ កញ្ចប់ npm អ្នកអភិវឌ្ឍន៍គ្រីបតូចំនួនប្រាំបីលាក់ដំណក់ទឹកដែលពន្យារពេល និងបន្តដោយខ្លួនឯង។

PhantomSync៖ កញ្ចប់គ្រីបតូ 8 npm លាក់ឧបករណ៍ទម្លាក់ដែលពន្យារពេលដែលលួចកូនសោកាបូប និងច្រោះចេញតាមរយៈ IPFS។ IOCs និងការណែនាំរកឃើញ។
FauxUV៖ កញ្ចប់ PyPI uv ក្លែងក្លាយបើក Jupyter ទៅគេហទំព័រ

FauxUV៖ កម្មវិធីជំនួយ PyPI uv ក្លែងក្លាយដែលបើកម៉ាស៊ីនមេ Jupyter ដែលមិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវទៅកាន់អ៊ីនធឺណិត

FauxUV៖ កញ្ចប់ជំនួយ PyPI uv ក្លែងក្លាយដំឡើងម៉ាស៊ីនមេ JupyterLab ដែលគ្មានពាក្យសម្ងាត់ បន្ទាប់មកបង្ហាញវាទៅអ៊ីនធឺណិតតាមរយៈផ្លូវរូងក្រោមដីបញ្ច្រាស។