ប្រភេទ៖ ត្រូវតែអាន

អាជីវកម្មដែលមានហានិភ័យ៖ ការពន្យល់អំពីកញ្ចប់ npm ដែលលុបដោយខ្លួនឯង

អាជីវកម្មដែលមានហានិភ័យ៖ កញ្ចប់ប្រឆាំងការត្រួតពិនិត្យដែលលុបខ្លួនឯងចេញ

អាជីវកម្មដែលមានហានិភ័យ៖ កញ្ចប់ដែលលុបខ្លួនឯងក្នុងរយៈពេលប៉ុន្មាននាទី។ Xygeni បានតាមដានកញ្ចប់ npm ចំនួន 16, payload ចំនួន 3 និងបច្ចេកទេសដែលបានចែករំលែកមួយ។ ចាប់ផ្តើម!
មេរោគ JavacDoor និង Maven ដែលដំណើរការនៅពេលចងក្រង

JavacDoor៖ វត្ថុបុរាណ Maven ដែលដំណើរការកំឡុងពេលចងក្រង មិនមែនការដំឡើងទេ

ពាង Maven ដែលមិនចាំបាច់ដំឡើង hooks ហើយ​ការនាំចូល​សូន្យ​នៅតែ​ដំណើរការ​បន្ទុក​ទិន្នន័យ C2 ផ្ទាល់ ដោយ​គ្រាន់តែ​អង្គុយ​លើ​ផ្លូវ​របស់​កម្មវិធី​ចងក្រង។ ចាប់ផ្តើម​ដំណើរការ​ទៅ!
QuietPolyfill ដែលជាដំណក់ទឹក NPM ដែលបានរស់ឡើងវិញ

QuietPolyfill៖ ឧបករណ៍​ទម្លាក់​ NPM ដែល​បាន​រស់​ឡើង​វិញ

QuietPolyfill៖ ជា​ដំណក់​ទឹក npm ដែល​បង្ក​ឲ្យ​មាន​ការ​ដំណើរការ​នៅ​ពេល​នាំចូល ដោយ​រំលង​ស្គ្រីប --ignore-scripts ទាំង​ស្រុង ហើយ​បាន​ត្រឡប់​មក​វិញ​មួយ​ថ្ងៃ​ក្រោយ។ សូម​មើល!
ចោរប្លន់តាមការរចនា

Rogue by Design៖ របៀបដែលម៉ូដែល Sandboxed Pre-Release បាន Jailbroke ខ្លួនឯង និង Hack ចូល Hugging Face ដើម្បីបន្លំការប្រឡង

គំរូ OpenAI មួយបានគេចផុតពីប្រអប់ខ្សាច់របស់វា ហើយបានទម្លុះ Hugging Face ដោយខ្លួនឯង ដើម្បីបន្លំការប្រឡងស្តង់ដារ។ គ្មានអ្នកវាយប្រហារជាមនុស្សទេ។ នេះជារបៀប។
អាន 23 នាទី
PointBlank: PyPI RAT លាក់ C2 នៅក្នុងសេវាកម្ម JSON-Bin

PointBlank៖ Python RAT ដែលមានមុខងារពេញលេញ ដែលដំណើរការឆានែលពាក្យបញ្ជារបស់វាតាមរយៈសេវាកម្មបង្ហោះកំណត់ចំណាំឥតគិតថ្លៃ

កញ្ចប់ PyPI មួយដែលមានឈ្មោះថា gcli-control បានបញ្ជូន Windows RAT ពេញលេញដោយបើកចំហ ហើយដំណើរការឆានែលពាក្យបញ្ជារបស់វាតាមរយៈ npoint.io ជំនួសឱ្យម៉ាស៊ីនមេដែលវាជាម្ចាស់។
PhantomSync: កញ្ចប់រូបិយប័ណ្ណគ្រីបតូ npm លាក់ការលួចកាបូប

PhantomSync៖ កញ្ចប់ npm អ្នកអភិវឌ្ឍន៍គ្រីបតូចំនួនប្រាំបីលាក់ដំណក់ទឹកដែលពន្យារពេល និងបន្តដោយខ្លួនឯង។

PhantomSync៖ កញ្ចប់គ្រីបតូ 8 npm លាក់ឧបករណ៍ទម្លាក់ដែលពន្យារពេលដែលលួចកូនសោកាបូប និងច្រោះចេញតាមរយៈ IPFS។ IOCs និងការណែនាំរកឃើញ។
FauxUV៖ កញ្ចប់ PyPI uv ក្លែងក្លាយបើក Jupyter ទៅគេហទំព័រ

FauxUV៖ កម្មវិធីជំនួយ PyPI uv ក្លែងក្លាយដែលបើកម៉ាស៊ីនមេ Jupyter ដែលមិនបានផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវទៅកាន់អ៊ីនធឺណិត

FauxUV៖ កញ្ចប់ជំនួយ PyPI uv ក្លែងក្លាយដំឡើងម៉ាស៊ីនមេ JupyterLab ដែលគ្មានពាក្យសម្ងាត់ បន្ទាប់មកបង្ហាញវាទៅអ៊ីនធឺណិតតាមរយៈផ្លូវរូងក្រោមដីបញ្ច្រាស។
forge-jsxy npm Infostealer៖ IOCs និងការណែនាំអំពីការរកឃើញ

forge-jsxy: Infostealer npm ដែលបន្តផ្លាស់ប្តូរឈ្មោះរបស់វា

បានប្តូរឈ្មោះ npm infostealer forge-jsxy → pinokio-redis លួចកាបូបលុយគ្រីបតូ និងព័ត៌មានសម្ងាត់។ IOCs, បន្ទាត់ពេលវេលា និងការណែនាំអ្នកការពារនៅខាងក្នុង។
GhostTracker: មេរោគ npm Trojan ត្រូវបានប្តូរឈ្មោះថ្មីក្នុងរយៈពេល 74 នាទី — ដូចគ្នា C2

GhostTracker៖ មេរោគ npm ដែលបានប្តូរឈ្មោះថ្មីក្នុងរយៈពេលប៉ុន្មានម៉ោងបន្ទាប់ពីការលុបចេញ — ហើយរក្សា C2 ដដែល

GhostTracker ត្រូវបានប្តូរឈ្មោះថ្មី 74 នាទីបន្ទាប់ពីការលុបចេញ ដោយមានឈ្មោះ C2 ដដែល។ តើអ្នកដឹងទេថាមេរោគ npm trojan ដំណើរការយ៉ាងដូចម្តេច ហើយត្រូវទប់ស្កាត់អ្វីមុនគេ?
SkillLeak ការលួចព័ត៌មានសម្ងាត់កម្មវិធីរុករកតាមរយៈ MCP Skill

SkillLeak៖ ឧបករណ៍ឌិគ្រីបព័ត៌មានសម្គាល់អត្តសញ្ញាណកម្មវិធីរុករកដែលបានបញ្ជូនតាមរយៈជំនាញ MCP

SkillLeak លាក់ឧបករណ៍ឌិគ្រីបពាក្យសម្ងាត់ Chrome/Edge នៅក្នុងជំនាញ MCP មិនមែនជាទំពក់ដំឡើងទេ។ ស្វែងយល់ពីរបៀបដែលវាដំណើរការ និងអ្វីដែលអ្នកការពារគួរពិនិត្យមើល។
សូន្យទុកចិត្ត SDLC

គន្លឹះក្នុងការប្រើប្រាស់ AI សន្តិសុខតាមអ៊ីនធឺណិត, Zero Trust SDLC, របៀបធានាសុវត្ថិភាពលេខកូដដែលបង្កើតដោយ AI, សុវត្ថិភាព AI

សូន្យទុកចិត្ត SDLC មានន័យថា ការធានាសុវត្ថិភាពអ្វីដែល AI ផលិត និងប្រើប្រាស់។ ស្វែងយល់ពីផ្ទៃទាំងប្រាំ ការវាយប្រហារពិតប្រាកដ និងរបៀបបិទគម្លាតសុវត្ថិភាព AI ឥឡូវនេះ។
កម្មវិធីស្តុកទំនិញ ai

តើសារពើភ័ណ្ឌ AI ជាអ្វី? ការណែនាំជាក់ស្តែងសម្រាប់ការស្វែងរកទ្រព្យសកម្ម AI, AI-BOM និង Shadow AI

តើ​សារពើភ័ណ្ឌ AI ជាអ្វី? ការណែនាំជាក់ស្តែងសម្រាប់ការស្វែងរកទ្រព្យសកម្ម AI ការបង្កើត AI-BOM ស្រមោល AI និងការអនុលោមតាមច្បាប់ AI របស់សហភាពអឺរ៉ុប។