Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
隐形威胁的回归:隐藏的 PUA Unicode 攻击 GitHub 仓库
aikido.dev
| 博客 |
#supply-chain
|
#malware
|
#github
|
#npm
|
#open-vsx
|
#glassworm
|
#pua-unicode
摘要
隐藏 PUA Unicode 字符的恶意代码卷土重来:继 npm 与 Open VSX 供应链事件后,同一威胁行为者转向 GitHub 仓库,在看似正常的提交(committer 邮箱为 null)中用隐形字符夹带 eval 执行的载荷。
发布时间
2025-10-31 00:00
收录时间
2026-07-04 09:35
原文 ↗
相关内容
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
Shai-Hulud 2.0 供应链攻击:超 2.5 万个仓库泄露密钥
(wiz.io)
pub.dev 上的 Flutter 包被植入 XCSSET 恶意软件
(aikido.dev)
TeamPCP 黑客团伙落网:开源供应链真正的防御战才刚打响
(aikido.dev)
一条不肯停的蠕虫:TeamPCP 最新一波瞄准 @antv
(wiz.io)
返回