注册并分享邀请链接,可获得视频播放与邀请奖励。

蓝点网 的个人资料封面
蓝点网 的头像

蓝点网 (@landiantech)

@landiantech
独立科技网站 - 蓝点网 / 感谢关注 / AI / OpenClaw 重度用户🦞🦞🦞
722 正在关注    35.2K 粉丝
用心极其险恶!#TanStack# 供应链攻击中黑客预留死人开关,检测到开发者吊销令牌后执行 rm -rf ~/ 命令。相关恶意脚本位于~/.local/bin/ 目录,里面的检测脚本会每 60 秒查询 1 次窃取的 GitHub 令牌,如果令牌被撤销就会触发死人开关,从而执行 rm 命令删除开发者的所有文件:
显示更多
0
4
118
9
转发到社区
研究人员发现 Microsoft Edge 会将用户已经保存的账号密码以明文形式放到内存中,即便在用户没有填充密码时也会直接暴露到内存中。研究人员向微软通报漏洞后,微软称这是有意为之所以不是漏洞,因此研究人员直接公开漏洞并发布概念验证工具。查看详情:
显示更多
0
95
506
54
转发到社区
国内知名 API 协作平台 #Apifox# 发布公告承认遭供应链攻击,开发者应全面排查并重置敏感凭证。 蓝点网昨夜发布报道时 Apifox 并未发布公告,但相关修复版本在 3 月 23 日已经发布,可能是 Apifox 眼看这事儿已经瞒不住才发布安全公告,公告还不是发在官网首页。 排查方法:
显示更多