程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
开源安全 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Rust 生态遭遇供应链攻击:proc-macro1 等多个 crate 被植入恶意代码
资讯
Rust 生态遭遇供应链攻击:proc-macro1 等多个 crate 被植入恶意代码
2026-09-05 20:29:55
Rust 安全响应团队披露一起供应链攻击,proc-macro1 等多个 crate 的构建脚本被植入恶意下载代码。攻击者利用名称仿冒诱导开发者误下载,crates.io 已删除恶意 crate 并加强审核机制。
Rust
供应链攻击
安全
crates.io
恶意代码
build script
开源安全
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
编程
GitHub史上最大规模供应链级联攻击:3,800个内部仓库被窃——从TanStack投毒到"国家安全部"警告的完整技术剖析(2026)
2026-06-22 13:57:19
2026年6月,GitHub史上最大规模供应链级联攻击爆发。攻击者从TanStack npm投毒切入,经Nx贡献者凭证窃取、Nx Console VS Code扩展投毒,最终在48小时内窃取GitHub约3,800个内部仓库。本文深度还原完整攻击链,剖析Mastra、Miasma等连锁事件,并提供从个人到企业的完整防御方案。
供应链安全
npm投毒
GitHub安全
网络安全
CVE-2026
开源安全
curl 宣布"罢工"一个月:当 AI 生成的垃圾漏洞报告,逼停了互联网最不可或缺的"水管工"
编程
curl 宣布"罢工"一个月:当 AI 生成的垃圾漏洞报告,逼停了互联网最不可或缺的"水管工"
2026-06-21 17:53:30
2026年7月,curl宣布"罢工"一个月抗议AI生成的垃圾漏洞报告。本文深度分析这一事件的技术、伦理影响,并提供实用检测脚本。
curl
AI漏洞报告
开源安全
AI伦理
漏洞赏金
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
编程
2026年6月开源供应链安全危机全景:从AUR 1500+包投毒到npm/JetBrains/Steam多线攻击,你的代码环境还安全吗?
2026-06-21 13:55:43
2026年6月开源供应链安全风暴全景分析:AUR 1500+包投毒技术解析、npm Mastra劫持、JetBrains恶意插件、Steam Workshop木马,含完整防御方案和审计工具代码实战
开源安全
供应链攻击
AUR
npm
安全审计
网络安全
Arch Linux AUR 供应链攻击深度实战:当400+软件包沦为攻击跳板——从PKGBUILD恶意修改到eBPF Rootkit、从孤儿包领养机制到供应链安全的生产级防御完全指南(2026)
编程
Arch Linux AUR 供应链攻击深度实战:当400+软件包沦为攻击跳板——从PKGBUILD恶意修改到eBPF Rootkit、从孤儿包领养机制到供应链安全的生产级防御完全指南(2026)
2026-06-20 08:26:44
2026年6月,Arch Linux AUR遭遇史上最大规模供应链攻击。本文深度解析攻击原理、PKGBUILD恶意修改手法、eBPF Rootkit技术细节,并提供完整的防御体系构建指南。
Arch Linux
AUR
供应链攻击
PKGBUILD
eBPF
Rootkit
开源安全
Linux安全
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
资讯
还在为系统登录头疼?这把"马克思的钥匙"能帮你全搞定!业界领先的 IAM-IDaaS 身份管理神器
2026-04-24 20:44:31
MaxKey 是 Dromara 开源社区的 IAM/IDaaS 身份管理神器,支持 OAuth2、OIDC、SAML、CAS、JWT 等所有主流认证协议,兼容钉钉/企微/飞书扫码登录和 FIDO2/Passkey 无密码认证。Apache-2.0 免费开源,是企业统一身份认证的首选方案。
IAM
IDaaS
SSO单点登录
MaxKey
开源安全
身份认证
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调