axios 被黑始末 RedTeam 2 days 5 hours ago axios 维护者 Jason 被攻击者伪装成公司创始人,通过假 Slack 工作区和 Teams 会议实施社工,以"系统更新"为由诱导安装 RAT,随后用盗取的凭证向 npm 推送恶意版本,注入远控木马。毒版本存活约三小时。幕后疑为朝鲜黑客组织 BlueNoroff。
利用大语言模型优化 CodeQL 漏洞挖掘 RedTeam 3 months 3 weeks ago 针对CodeQL海量误报痛点,利用按需上下文提取与引导式提问技术,引入LLM进行精准二审。该方案将误报率降低超90%,仅以极低成本在Linux Kernel等项目中挖掘出8个高危CVE。
VS Code Copilot 提示词注入漏洞分析 RedTeam 7 months 1 week ago 译者按:本文基于 GitHub 安全实验室安全研究员 Michael Stepankin 的最新发现,揭示了
AWS re:Inforce 2025 应用安全议题 RedTeam 9 months 3 weeks ago AWS re:Inforce 2025 将于6月16-18日在费城举办,主要聚焦云安全、合规性、身份管理和隐私保护。
Uber的跨云密钥管理解决方案 RedTeam 10 months 2 weeks ago 注学习了一下 Uber 的跨云平台密钥管理方案,简单翻译了一下,英文不错的师傅可以直接翻到文末的原文链接看原文
超越漏洞修复的安全观 RedTeam 10 months 4 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
超越漏洞修复的安全观 RedTeam 10 months 4 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
超越漏洞修复的安全观 RedTeam 10 months 4 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。
DKIM 签名劫持 RedTeam 11 months 1 week ago 利用OAuth应用漏洞和邮件转发规则,攻击者成功伪造完全通过安全验证的谷歌官方邮件,创造了一个几乎无法检测的完美钓鱼攻击链条。
DKIM 签名劫持 RedTeam 11 months 1 week ago 利用OAuth应用漏洞和邮件转发规则,攻击者成功伪造完全通过安全验证的谷歌官方邮件,创造了一个几乎无法检测的完美钓鱼攻击链条。