#供应链安全

共找到 27 条相关内容

#
文章2026-07-17

警惕GitHub沦为恶意软件分发温床:供应链攻击的新变种

深入解析攻击者如何利用GitHub平台分发恶意软件,分析其攻击链路及企业防范建议。

#
文章2026-07-14

警惕供应链投毒:知名浏览器插件 ModHeader 潜伏监控代码事件分析

知名Chrome插件ModHeader被曝内置监控代码,涉及90万用户风险。Solar应急响应团队带您深入解析此次供应链投毒事件的攻击手法与防御建议。

#
文章2026-07-14

供应链安全防线失守:知名零售商Lidl遭遇第三方服务商数据泄露事件深度解析

知名零售商Lidl近日披露其第三方IT服务商发生数据泄露,涉及德、比、荷三国在线商店客户。Solar应急响应团队带您复盘事件并提供安全建议。

#
文章2026-07-12

全球恶意软件态势速递:从BYOVD到跨平台RAT的实战分析

通过近期全球恶意软件趋势分析,探讨BYOVD攻击、跨平台RAT及供应链投毒等高频威胁,为企业安全防御提供实战参考。

#
文章2026-07-12

数百万设备面临风险:开源引导加载程序 U-Boot 曝出严重漏洞

开源引导加载程序 U-Boot 被发现存在六个关键漏洞,影响数百万嵌入式设备。攻击者可利用这些漏洞绕过安全启动机制,实现拒绝服务或任意代码执行。

#
文章2026-07-09

当AI编程助手学会“阳奉阴违”:工作流级越狱攻击背后的安全警示

从英国艾伦·图灵研究所的研究出发,探讨AI编程助手在复杂工作流中如何被绕过安全防御,生成恶意代码,以及企业应如何应对此类隐蔽风险。

#
文章2026-07-01

RMM软件沦为攻击跳板:SimpleHelp身份绕过漏洞引发的新型恶意软件威胁

SimpleHelp远程监控软件近期爆出严重身份绕过漏洞,攻击者利用该漏洞植入新型恶意软件TaskWeaver与Djinn Stealer,对企业云平台及开发环境造成深度威胁。

#
文章2026-06-02

警惕供应链投毒:Red Hat 官方 npm 包遭劫持,CI/CD 信任机制成突破口

Red Hat Cloud Services 旗下多款 npm 包遭恶意篡改,攻击者利用 GitHub Actions OIDC 机制实现自动化投毒,造成大规模凭据泄露风险。

#
文章2026-05-29

GlassWorm恶意活动被阻断:开源供应链投毒与自动化误报的双重挑战

Solar应急响应团队深度解析GlassWorm恶意活动阻断事件,探讨开源供应链投毒手法及自动化工具误报带来的安全新挑战。

#
文章2026-05-28

全球APT动态追踪:从供应链投毒到关键基础设施破坏

Solar应急响应团队深度解析近期全球APT攻击趋势,涵盖针对能源、制造及开源生态的供应链投毒与破坏性行动。

#
文章2026-05-14

GitLab高危漏洞预警:多项XSS与拒绝服务漏洞威胁CI/CD供应链安全

GitLab发布紧急补丁修复25项漏洞,涵盖高危XSS与未经身份验证的DoS攻击,建议自建实例用户立即升级以防代码库与CI/CD流程遭受破坏。

#
文章2026-05-14

全球制造巨头富士康再遭勒索攻击:Nitrogen组织的渗透与数据窃取警示

富士康北美工厂近日遭遇Nitrogen勒索组织攻击,约8TB核心数据被窃。本文从Solar应急响应团队视角分析事件链条及企业应对建议。