非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

隐形威胁的回归:隐藏的 PUA Unicode 攻击 GitHub 仓库

摘要

隐藏 PUA Unicode 字符的恶意代码卷土重来:继 npm 与 Open VSX 供应链事件后,同一威胁行为者转向 GitHub 仓库,在看似正常的提交(committer 邮箱为 null)中用隐形字符夹带 eval 执行的载荷。
发布时间
收录时间

原文 ↗

相关内容

返回